10,2 тыс читали · 6 лет назад
Контрольная сумма: проверка MD5 хэша файла
Предположим, у вас есть увесистый дистрибутив софта в формате.ISO, гигабайт на 5, например, и вы хотите передать его через сеть партнеру. Вы загружаете его на FTP сервер и даете ссылку партнеру, мол «на, скачивай, дружище!»...
4 дня назад
HollowFrame и Matryoshka: многоэтапная атака через фишинг и подмену DLL
Вторжение начиналось с целевых фишинговых писем. Получателей направляли через контролируемый злоумышленниками сервис перенаправления к зашифрованному архиву Mega. Внутри находился вредоносный ярлык Windows Case Documents.lnk, который запускал многоэтапную цепочку доставки. Ярлык записывал данные в формате Base64 в каталог %TEMP%, после чего использовал certutil.exe для декодирования командного скрипта. Затем он запускал обфусцированный загрузчик PowerShell. PowerShell выполнял несколько действий для подготовки зараженной системы: Созданная многоэтапная среда Python использовалась как механизм доставки, а не как легитимная среда выполнения...