Size: a a a

SOС Технологии

2019 October 16

Z

Zer0way in SOС Технологии
Andrei Potseluev
Т.е. Вы бы предпочли качественную таргетированную атаку, а не рукожопов? 😁
а то) ну вот завел я инцидент, начинаю расследовать...по плейбуку надо бы изучить вложение в песочнице, по открытым источникам...а вложение сломанное)
источник

Д

Дмитрий in SOС Технологии
Zer0way
а то) ну вот завел я инцидент, начинаю расследовать...по плейбуку надо бы изучить вложение в песочнице, по открытым источникам...а вложение сломанное)
Да, говно жопа
источник

DP

D P in SOС Технологии
Zer0way
а то) ну вот завел я инцидент, начинаю расследовать...по плейбуку надо бы изучить вложение в песочнице, по открытым источникам...а вложение сломанное)
Исправь и сам пошли. Не пропадать же работе зря
источник

Д

Дмитрий in SOС Технологии
Zer0way
вас сильнее любят) но там реальные рукожопы шлют
Есть возможность изучить скомпрометированные почтовые ящики 300+ уже насчитал
источник

Z

Zer0way in SOС Технологии
D P
Исправь и сам пошли. Не пропадать же работе зря
🤣из 3 писем сегодня с pdf нормальных 0. то вложение сломалось то еще что
источник

DP

D P in SOС Технологии
Zer0way
🤣из 3 писем сегодня с pdf нормальных 0. то вложение сломалось то еще что
Стыд и срам
источник

G

Gyssse in SOС Технологии
Zer0way
забавно)
Первые дни рассылки каспер точно не детектил, что было немного странно, учитывая, что troldesh таким способом уже давно рассылается (хотя и в этом случае проблема с детектом была длительной).
источник

Д

Дмитрий in SOС Технологии
Zer0way
🤣из 3 писем сегодня с pdf нормальных 0. то вложение сломалось то еще что
Лол кек, есть такая маза с рулем от камаза
источник

G

Gyssse in SOС Технологии
Zer0way
🤣из 3 писем сегодня с pdf нормальных 0. то вложение сломалось то еще что
Не всем так везет)
источник

Д

Дмитрий in SOС Технологии
Gyssse
Первые дни рассылки каспер точно не детектил, что было немного странно, учитывая, что troldesh таким способом уже давно рассылается (хотя и в этом случае проблема с детектом была длительной).
Вот кстати, ссылки велись на ресурсы с которых ранее троллдеш распространяли
источник

Z

Zer0way in SOС Технологии
дак это взломанные сайты) сбрученные
источник

Z

Zer0way in SOС Технологии
вордпресс и т.д.
источник

Д

Дмитрий in SOС Технологии
Zer0way
дак это взломанные сайты) сбрученные
Это понятно, но в совпадения не верю
источник

Z

Zer0way in SOС Технологии
по страницам видно что эта же группа длительное время рассылала криптолокеры
источник

Z

Zer0way in SOС Технологии
мы с группой товарищей находили у них один веб скрипт и через него получали доступ ко всем ресурсам которые они использовали для распространения вредоносов. линков было более 500
источник

G

Gyssse in SOС Технологии
Zer0way
по страницам видно что эта же группа длительное время рассылала криптолокеры
вот тут соглашусь, они и сейчас параллельно почти шлются (криптолокер и ссылки на ресурс по псевдовыплатам)
источник

Д

Дмитрий in SOС Технологии
Zer0way
мы с группой товарищей находили у них один веб скрипт и через него получали доступ ко всем ресурсам которые они использовали для распространения вредоносов. линков было более 500
А, пхпвебшелл
источник

Z

Zer0way in SOС Технологии
Дмитрий
А, пхпвебшелл
неа
источник

Z

Zer0way in SOС Технологии
Gyssse
вот тут соглашусь, они и сейчас параллельно почти шлются (криптолокер и ссылки на ресурс по псевдовыплатам)
вот оно знакомое до боли, тот же шрифт, тот же текст.
источник

Д

Дмитрий in SOС Технологии
Zer0way
вот оно знакомое до боли, тот же шрифт, тот же текст.
А боль то в чем?
источник