Size: a a a

2020 May 13

N

N3M351D4 in secinfosec
yugoslavskiy
Telegram
yug🦠slavskiy in secinfosec
- в октябре китайцы ломали всех и вся через уязвимость WizardOpium в Google Chrome. но ЛК говорит что это все володя

- чатег сменил аватарку. кмк старая все же была душевнее, отражала действительность так сказать

- GitLab перестал нанимать китайцев и русских. а мы думали что двери на нашей стороне закроются раньше лол. но недолго осталось ждать, да. вон введут социальный рейтинг, а там недалеко будет и до "детей нахуй, стариков в пизду, остальных в изоляторы". знаки повсюду. вот из недавнего:

- госдума приняла законопроект о запрете продажи гаджетов без предустановленного российского ПО

- Raphael Mudge обновил свой курс Red Team Operations with Cobalt Strike

- @cogniter, хоть и говорит что "старается не жестить", все же продолжает заебывать всех своей астрой. пожалуйста, АСТАНАВИТЕСЬ!

- Илья Сачков расстрелял двух таксистов в центре москвы. По данным из анонимного источника, одним из них оказался Олександр Бодрик, жизнь которого все же изменилась

а щас серьезно. как-то легко все заглотили тему с няшной…
блин, смешной трудно написать(
источник

22

2 2 in secinfosec
объясните недалекому
источник

AK

Anton Kirsanov 🐸 in secinfosec
2 2
объясните недалекому
AutoIt v3 is a freeware BASIC-like scripting language designed for automating the Windows GUI and general scripting. It uses a combination of simulated keystrokes, mouse movement and window/control manipulation in order to automate tasks in a way not possible or reliable with other languages.
источник

AK

Anton Kirsanov 🐸 in secinfosec
источник

AK

Anton Kirsanov 🐸 in secinfosec
источник

22

2 2 in secinfosec
не ну про скриптовой язык я понял, про установку тоже но как в даном случаи интересует поведение
источник

22

2 2 in secinfosec
спс, щас посмотрю
источник

AK

Anton Kirsanov 🐸 in secinfosec
поведение зашито в скрипте, который нужно извлечь
источник

AK

Anton Kirsanov 🐸 in secinfosec
это достаточно популярная обертка для школомалвари вроде файл-стилеров или троян-даунлодеров, позволяющая обернуть бейсик-подобную логику в исполняемый файл
источник

22

2 2 in secinfosec
интересно что он подгрузил библиотеку серчей, потом заменил ее в директории где лежала оригинальная с таким названием.
источник

AK

Anton Kirsanov 🐸 in secinfosec
2 2
интересно что он подгрузил библиотеку серчей, потом заменил ее в директории где лежала оригинальная с таким названием.
*серчей это кто?
источник

22

2 2 in secinfosec
Когда все очистили, малвари задетектили и снесли а библиотека осталась, не нее не отреагировали
источник

22

2 2 in secinfosec
Anton Kirsanov 🐸
*серчей это кто?
серчинформ их продукты длп
источник

Z

Zer🦠way in secinfosec
беру попкорн
источник

Z

Zer🦠way in secinfosec
а что за либа?
источник

Z

Zer🦠way in secinfosec
где лежала?
источник

AK

Anton Kirsanov 🐸 in secinfosec
сейчас у малвари тренд юзать легитимные тулзы и дллки - там подписи, вайтлисты, и местами полноценный функционал без проверки на вызывающего
источник

Z

Zer🦠way in secinfosec
Anton Kirsanov 🐸
сейчас у малвари тренд юзать легитимные тулзы и дллки - там подписи, вайтлисты, и местами полноценный функционал без проверки на вызывающего
не ну явно не серчей
источник

22

2 2 in secinfosec
Zer🦠way
а что за либа?
щас залью
источник

Z

Zer🦠way in secinfosec
бред же
источник