665 читали · 3 года назад
netsh trace — анализатор сетевого трафика
В Linux есть утилита tcpdump, позволяющая перехватывать и анализировать сетевой трафик. Работает в командной строке не хуже Wireshark. В Windows 10 есть утилита PktMon, которая поддерживает формат WireShark (PCAPNG) и Netmon (ETL), может работать с дампами TcpDump. Очень удобно. Снимаешь дамп, тянешь его себе, а потом спокойно за привычным рабочим окружением ковыряешь его в Wireshark. А что делать в более старых версиях Windows, где нет PktMon? На помощь приходит парочка других утилит. netsh trace...
3 дня назад
Gentlemen ransomware: новая RaaS-операция атакует Windows, Linux и ESXi
В июле 2025 года в ландшафте киберугроз появилась новая вымогательская операция Gentlemen ransomware. Вскоре она перешла на публичную модель Ransomware-as-a-Service (RaaS), предоставляя аффилированным лицам целый арсенал вредоносных инструментов: шифровальщики для Windows и Linux, ESXi locker, custom backdoor, средства для кражи учётных данных и утилиты для отключения защиты конечных точек. Операция применяет тактику double extortion — шифрует системы и угрожает публикацией украденных данных. Ниже представлен детальный разбор её ключевых аспектов и рекомендации по защите. Аффилированные лица Gentlemen...