Size: a a a

2020 May 13

22

2 2 in secinfosec
Zer🦠way
где лежала?
лажала в по нормальному пути где и лежит все серчевское
источник

AK

Anton Kirsanov 🐸 in secinfosec
Zer🦠way
не ну явно не серчей
почему? авира может хром-пассворд-граббер сделать, а серч нет?
источник

AK

Anton Kirsanov 🐸 in secinfosec
заливайте, поковыряемся
источник

Z

Zer🦠way in secinfosec
Anton Kirsanov 🐸
почему? авира может хром-пассворд-граббер сделать, а серч нет?
ну у кого он есть то этот серч
источник

AK

Anton Kirsanov 🐸 in secinfosec
Zer🦠way
ну у кого он есть то этот серч
так её могут с собой тащить, как байпас для psp
источник

22

2 2 in secinfosec
ну есть тока такой образец, пока не ясно он битый или нет, но это то что подгрузила нагрузка и заменила
источник

22

2 2 in secinfosec
Anton Kirsanov 🐸
сейчас у малвари тренд юзать легитимные тулзы и дллки - там подписи, вайтлисты, и местами полноценный функционал без проверки на вызывающего
поэтому и спросил, кто встречал такое поведение. А то может это майкрософт чего то гонит с их едр опять
источник

22

2 2 in secinfosec
хотя если им верить то, точно ее подгрузила малвари
источник

q

q|z in secinfosec
2 2
лажала в по нормальному пути где и лежит все серчевское
те у вас стоял серч, и малварь подменила его либу?
источник

22

2 2 in secinfosec
ну да, прилетела сработка от едр. Начали смотреть, а там картинка выше показывающая что некая дрянь запустилась и пошла на гугл докс и подкачала так же библиотеку, начали разбираться и заметили что длл скачалась в папку серчей, проверили по хешу и размеру нашли различия. зачистили все АВЗ, посмотрели результат а длл пропустили. Вот и возникли подозрения
источник

q

q|z in secinfosec
интересно в чем отличия либ, мож подготовка к сливу данных такая
источник

22

2 2 in secinfosec
не знаю, но поведение очень интересное учитывая что вирус тотал, библиотеку пропустил, и малвари этот вирустотал показывает не критикал и семплы нормальные у него
источник

P

PP in secinfosec
источник

P

PP in secinfosec
Кто-то взялся обьяснять на ютубе как работает тот или иной баг описанный на хакерване.
источник

P

PP in secinfosec
может что то годное расскажет.
источник

P

PM in secinfosec
наконец-то!
источник

P

PM in secinfosec
Очень этого хотелось))
источник

P

PP in secinfosec
ну там и из описания все понятно но вот для кого то может "зайти"
источник

P

PP in secinfosec
правда видосов мало но видимо только начал
источник

P

PM in secinfosec
очень актуальная тема, очень. Давно этого не хватало
источник