Size: a a a

SOС Технологии

2020 May 01

NA

Nikolai Arefiev in SOС Технологии
это скрин маленького кусочка
источник

$

$t3v3;0) in SOС Технологии
Либо ты вырвал из контекста, а без него тебе не ответить
источник

$

$t3v3;0) in SOС Технологии
Либо это не дейли)
источник

$

$t3v3;0) in SOС Технологии
Nikolai Arefiev
это скрин маленького кусочка
Номер в личку кинь
источник

SS

Snake Say in SOС Технологии
Так. Нашел этот файл, это именно дейли. Индикаторы на скрине - из открытого веб-сервера с несколькими десятками ВПО различных семейств (один из них прислал участник, от него и попали на сервер). Каждый образец был отдельно исследован и да, вот такие  у них вылезли домены, а URL нет. Какие бы вы хотели видеть дополнительные сведения от нас в таком случае?
источник

$

$t3v3;0) in SOС Технологии
Snake Say
Так. Нашел этот файл, это именно дейли. Индикаторы на скрине - из открытого веб-сервера с несколькими десятками ВПО различных семейств (один из них прислал участник, от него и попали на сервер). Каждый образец был отдельно исследован и да, вот такие  у них вылезли домены, а URL нет. Какие бы вы хотели видеть дополнительные сведения от нас в таком случае?
Скоринг)
источник

SS

Snake Say in SOС Технологии
Предложения, пожалуйста) Как конкретно. С учетом обстоятельств исследования^^^
источник

$

$t3v3;0) in SOС Технологии
Snake Say
Предложения, пожалуйста) Как конкретно. С учетом обстоятельств исследования^^^
Это НИР ;)
источник

NA

Nikolai Arefiev in SOС Технологии
Было бы здорово получить ответ вида "Это домен - он просто артефакт, который есть в малваре, какая именно страница является вредоносной - неизвестно. Это домен - url, малварь лазает в корень т.е. http(s)://domain[.]com/."
источник

$

$t3v3;0) in SOС Технологии
Дальше ты знаешь
источник

$

$t3v3;0) in SOС Технологии
Коля с удовольствием оформит и монетизирует свои изыскания в плане скоринга фидов)
источник

$

$t3v3;0) in SOС Технологии
Наверное
источник

SS

Snake Say in SOС Технологии
Nikolai Arefiev
Было бы здорово получить ответ вида "Это домен - он просто артефакт, который есть в малваре, какая именно страница является вредоносной - неизвестно. Это домен - url, малварь лазает в корень т.е. http(s)://domain[.]com/."
Вот поэтому мы и хотим начать рассылать индикаторы в STIX! Там можно давать такие описания. В CSV не вижу возможности засунуть, не говоря о том, что это вообще-то таблица, а индикаторы по одному образцу не очень правильно и не всегда возможно  выстраивать строкой.
источник

NA

Nikolai Arefiev in SOС Технологии
я pdf читаю ))))
источник

SS

Snake Say in SOС Технологии
Какой? Ежедневные IOC в pdf не рассылаются.
источник

NA

Nikolai Arefiev in SOС Технологии
Штирлиц еще никогда не был так близок к провалу
источник

$

$t3v3;0) in SOС Технологии
Snake Say
Вот поэтому мы и хотим начать рассылать индикаторы в STIX! Там можно давать такие описания. В CSV не вижу возможности засунуть, не говоря о том, что это вообще-то таблица, а индикаторы по одному образцу не очень правильно и не всегда возможно  выстраивать строкой.
Вы же давали...
источник

SS

Snake Say in SOС Технологии
Не ежедневные. И сейчас даем. По особо опасным атакам.
источник

EB

Eldar Beibutov in SOС Технологии
А что если малварь для запутывания следов обращается не только к своим узлам, но и просто рандомно браузит инет,
источник

$

$t3v3;0) in SOС Технологии
Snake Say
Не ежедневные. И сейчас даем. По особо опасным атакам.
Только с форматом беда - то не валидируется (в обновлении платформы забыли кавычку закрыть), то просто список перегнанный
источник