RU

GOFFEE (Paper Werewolf): Как мы разбирали агента COW — наследника Poseidon

В ходе одного из расследований мы наткнулись на группу серверов, где злоумышленники закрепились с помощью Go-агентов для C2-фреймворка Mythic. Всё в…

aptвредоносыреверс-инжинирингmythicобфускацияlinuxрасследованиеанализ кодаgoffeepaper werewolf
Habr
RU

От одного npm‑пакета к кластеру Contagious Interview: практическое расследование supply chain‑кампании

В прошлой статье я рассказывал о случайно попавшем ко мне образце ChainVeil  - вредоносном ПО из источника, который на&nbsp…

investigationthreat intelligencelazarusaptреверс-инжинирингreverse-engineeringрасследованиеаналитикаnpm
Habr
RU

GOFFEE навынос: разбираем новые техники шпионской группировки

Специалисты Лаборатории цифровой криминалистики и исследования вредоносного кода компании  F6 , российского разработчика технологий для&nb…

goffeepaper werewolfкибершпионажaptанализ киберугрозкриминалистикаforensicsбэкдорcompromise assessmentподмена программного обеспечения
Habr
RU

Как агентные LLM встроили в операцию против госструктур: разбор кампании Hunt.io

Разбор отчёта Hunt.io о предполагаемой китайской кампании: открытый каталог, TencShell-инфраструктура, SQL-инъекции, фишинг и роль Claude Code с Dee…

кибербезопасностьthreat intelligenceClaude CodeDeepSeekLLMAI-агентыкибершпионажкитайapt
Habr
RU

Цена одной опечатки: Как три неверные буквы сорвали киберограбление на миллиард долларов

Взлом системы SWIFT часто кажется чем-то из области голливудской фантастики, но в 2016 году группировка Lazarus доказала обратное. В этой статье мы…

информационная безопасностьlazarusкиберпреступностьswiftaptмалварьхакерыбангладешсоциальная инженерияуязвимости