Получи случайную криптовалюту за регистрацию!

vx-underground

Логотип телеграм канала @vxunderground — vx-underground V
Логотип телеграм канала @vxunderground — vx-underground
Адрес канала: @vxunderground
Категории: Технологии
Язык: Русский
Количество подписчиков: 34.86K
Описание канала:

The largest collection of malware source, samples, and papers on the internet.
Discussion: t.me/vxugchat
Password: infected
https://vx-underground.org/

Рейтинги и Отзывы

2.67

3 отзыва

Оценить канал vxunderground и оставить отзыв — могут только зарегестрированные пользователи. Все отзывы проходят модерацию.

5 звезд

1

4 звезд

0

3 звезд

0

2 звезд

1

1 звезд

1


Последние сообщения 36

2021-04-25 20:46:43
Добавили статью в Windows VX Evasion

"Binary Data Hiding in VB6 Executables" (автор) David Zimmer

https://vxug.fakedoma.in/papers/VXUG/Mirrors/decoded.avast.io-Binary%20Data%20Hiding%20in%20VB6%20Executables.pdf
1.3K views17:46
Открыть/Комментировать
2021-04-23 19:42:56
Мы создали отдельную страницу для статей/переводов/архива на русском языке! Теперь здесь будут располагаться все русскоязычные материалы.

Мы также сделали два новых перевода на русский по очень крутой и интересной теме - Мини-фильтры! Мини-фильтры файловой системы - это драйвера, которые работают на уровне ядра Windows и могут обрабатывать операции чтения/записи/запуска программ. Мини-фильтры являются неотъемлемой частью всех антивирусов. Когда вы радуетесь, что сделали usermode unhook, внизу вас ждет мини-фильтр. Чтобы разобраться в том, что это такое и как они работают, прочитайте в начале перевод:

Введение в стандартные и изолирующие мини-фильтры

После этого прочитайте:

Детектирование антивирусов с помощью перечисления имен мини-фильтров

На русскоязычной странице вы также найдете русскоязычные статьи с VXHeaven и архив статей z0mbie. Статьи z0mbie можно читать часами, загляните, не пожалеете. Вы можете предложить материалы сюда: @Thatskriptkid

https://vxug.fakedoma.in/ru/
2.4K views16:42
Открыть/Комментировать
2021-04-23 09:20:44
Мы добавили статью в нашу коллекцию Windows Process Injection

"Thread and Process State Change a.k.a.: EDR Hook Evasion Method #4512" от Yarden Shafir

Ссылка
782 views06:20
Открыть/Комментировать
2021-04-20 19:19:09 Соответствующие файлы и пруфы REvil. Пароль: infected
2.5K viewsedited  16:19
Открыть/Комментировать
2021-04-20 19:17:23
1. Мы добавили новую статью от smelly - это небольшой кусок кода, который демонстрирует, как операторы программ вымогателей могут показывать пользователю сообщение о выкупе!

Hiding Desktop Icons

2. REvil просят выкуп у Apple и грозятся опубликовать данные о грядущих релизах компании. Спасибо за это просят сказать компании Quanta Computer Inc
2.5K views16:17
Открыть/Комментировать
2021-04-19 16:49:39
Мы добавили новую статью в раздел Threat Intel. Автор статьи NPRDina.

A 'Worst Nightmare' Cyberattack: The Untold Story Of The SolarWinds Hack
2.9K views13:49
Открыть/Комментировать
2021-04-17 12:08:17
12 января 2021 года Google Project Zero выпустили статью

CVE-2021-1647: Windows Defender mpengine remote code execution

Мы загрузили образец малвари из статьи!

Статья

Скачать сэмпл
2.6K views09:08
Открыть/Комментировать
2021-04-15 21:36:22
1. Мы добавили новый раздел: Threat Intel. TOR ссылки, интервью, истории про APT и т.д.

https://vx-underground.org/papers.html

2. Добавили APT образцы

Малварь TSCookie для Freebsd (BlackTech APT)

https://vxug.fakedoma.in/samples/Exotic/BlackTech/

3. А здесь вы можете найти тысячи других APT образцов

https://vxug.fakedoma.in/samples/Exotic/
2.8K views18:36
Открыть/Комментировать
2021-04-14 08:50:31 Добавили статью hasherezade - A deep dive into Saint Bot, a new downloader

Статья
Архив статей hasherezade (более 75)

Добавили очень редкие ezine

rRlf Issue #8
rRlf, EOF, DOOMRiderz
2.4K views05:50
Открыть/Комментировать
2021-04-12 20:23:44
Мы добавили статьи Brian Maloney про внутренности Symantec Endpoint Protection

Your AV is Trying to Tell You Something: Registry

Your AV is Trying to Tell You Something: Submission Engine
5.3K views17:23
Открыть/Комментировать