The first part of our in-depth malware reverse engineering series analyzing an IRC worm from 2010. In this part we use IDA Pro and Python to decrypt the stri...
Начинаю серию выпусков про использование Intercepter-NG и другую околохакерскую тематику. Сайт: sniff.su Github: github.com/intercepter-ng/intercepter-ng.git...
Макросы и офисные продукты являются отличной платформой для проведения атак. Макросы, как оружие - уже не первый год (а именно почти 30 лет уже как используется этот функционал в Excel) доказывают, что это оружие может быть эффективным не только в благих, но и в наступательных и злонамеренных целях
За эти годы произошла целая эволюция в отношении того, как связывать маларь и офисные продукты, Excel в частности
- проверка защищенности среды - выход из песочницы - web запросы - белый шрифт на белом фоне) - скрытые макро-листы - вызов внешних сценариев - использование непечатаемых, ASCII и тп символов - обращение к реестру Windows - планировка запуска малвари с проверкой даты - обфускация
Макросы Excel за всю историю доказали свою эффективность для злоумышленников, историческая подоборка с описаниями и скриншотами:
https://www.backbox.org/download/ представлен релиз Linux-дистрибутива BackBox Linux 7, базирующегося на Ubuntu 20.04 и поставляемого с коллекцией инструментов для проверки безопасности системы, тестирования эксплоитов, обратного инжиниринга, анализа сетевого трафика и беспроводных сетей, изучения вредоносного ПО, стресс-тестирования, выявления скрытых или потерянных данных. Пользовательское окружение основано на Xfce.
В новой версии произведено обновление системных компонентов с Ubuntu 18.04 до ветки 20.04. Прекращено формирование сборок для архитектуры i386. Ядро Linux обновлено до выпуска 5.4. Обновлены версии входящих в состав инструментов для тестирования безопасности и компонентов окружений рабочего стола. ISO-образ собран в гибридном формате и адаптирован для загрузки на системах с UEFI.