RU

Разбор PowerShell-цепочки: как vcapcha.ps1 сообщает о запуске, загружает следующий этап и подготавливает систему

При анализе очередной цепочки PowerShell мне попался файл vcapcha.ps1 . Само имя ничего особо интересного не говорит, поэтому сначала я посмотрел, ч…

вредоносывредоносреверс-инжинирингинформационная безопасностьpowershell
Habr
RU

Разбор VBScript RAT: от HEX-обфускации до удалённого управления Windows

На анализ мне попался VBScript-файл, содержимое которого на первый взгляд не давало практически никакой информации о его назначении. В файле находил…

реверс-инжинирингинфомационная безопасностьratвредоносное повредоносвредоносный код
Habr
RU

Разбор VBScript RAT: от HEX-обфускации до удалённого управления системой

Иногда за обычным .vbs -файлом может скрываться совсем не безобидный скрипт. В данном случае небольшой файл VEFLSQM оказался полноценным RAT, которы…

реверс-инжинирингвредоносинформационная безопасность
Habr
RU

0 дней без инцидента. Расследуем атаку и восстанавливаемся после неё

Привет! В первой части, «Как и чем ломали российские компании» , мы рассказали о тактиках и техниках злоумышленников, а также о том, как вовремя обн…

информационная безопасностьибинцидентыреагирование на инцидентырезервное копированиевосстановление данныхрасследованиевредоносутечкаутечка данных