safety

ответил вам в переписке

Подробная информация

Имя пользователя
safety
Присоединился
Посещений
4,671
Был на сайте
Группы
Координаторы, Moderator
Birthday
1900-02-26 00:00:00

Комментарии

  • (Quote) с образом все в порядке. создан в нормальном режиме
    Boot: Normal

  • (Quote) версия старая FRST
    Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 28-06-2020
    (ATTENTION: ====> FRSTversion is 242 days old and could be outdated)лучше свежей версией сделать ло…
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
    Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.…
    Раздел: ЕВГЕНИЙ: Плановая проверка Комментарий от safety February 2021
  • по 098:

    выполняем скрипт в uVS:
    - скопировать содержимое кода в буфер обмена;
    - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
    - закрываем все браузеры…
    Раздел: ЕВГЕНИЙ: Плановая проверка Комментарий от safety February 2021
  • Украинская и французская полиция задержали участников программы-вымогателя Egregor

    egregor-header.jpg

    Сообщается, что совм…
  • + добавь еще логи FRST. FRST неплохо чистит мусор в системе
  • RansomExx также шифрует системы Linux

    Поскольку компании обычно используют смешанную среду серверов Windows и Linux, операторы вымогателей все чаще начинают создавать версии своих вредоносных программ для Linux, чтобы обеспечить …
  • Вредоносная программа TrickBot BazarBackdoor теперь закодирована в Nim, чтобы обходить антивирус

    Скрытая вредоносная программа BazarBackdoor от TrickBot была переписана на языке программирования Nim, чтобы избежать обнаружения пр…
    Раздел: TrickBot: US, UK + TrickBot, Conti= санкции Комментарий от safety February 2021
  • Заключение и рекомендации по безопасности

    Как упоминалось ранее, возможность проводить утечки данных (и, следовательно, двойное вымогательство) была введена с помощью целевого подхода, адаптированного к атакам программ-вымогателей…
    Раздел: The State of Ransomware Комментарий от safety February 2021
  • Case study 4: RansomEXX

    Помимо этих тематических исследований, которые демонстрируют четыре этапа, а также выделяют уникальные особенности каждого семейства программ-вымогателей, стоит также отметить, что программы-вымогатели прод…
    Раздел: The State of Ransomware Комментарий от safety February 2021
  • [Feb, 7, 2021] - Version: 1.0.0.0
    Emsisoft Decryptor for Ziggy

    The Ziggy ransomware first appeared at the end of 2020, and encrypts its victims files using RSA-4096 and AES-256 GCM, and adds the extension ".id=[].email=[].zig…
  • Case study 3: Ryuk

    state-of-ransomware-2020s-fig-8.jpg

    Среди трех выбранных нами тематических исследований эта…
    Раздел: The State of Ransomware Комментарий от safety February 2021
  • Case study 2: Nefilim

    state-of-ransomware-2020s-fig-6.jpg

    В этом году одним из распространенных приемов атак п…
    Раздел: The State of Ransomware Комментарий от safety February 2021
  • Сетевая разведка и горизонтальное движение. Используя инструменты взлома, инструменты с открытым исходным кодом и инструменты тестирования на проникновение, такие как Cobalt Strike, Mimikatz, PowerSploit и Pyxie, злоумышленники могут взломать…
    Раздел: The State of Ransomware Комментарий от safety February 2021
  • Приветствую, Люся!

    следов от Макафи нет.

    можно выполнить скрипт очистки:

    выполняем скрипт в uVS:
    - скопировать содержимое кода в буфер обмена;
    - стартуем uVS(start.exe), далее выбираем: текущий пользо…
  • Вредоносное ПО Trickbot выполняет поиск жертв в сети с помощью Masscan

    Вредоносное ПО Trickbot было обновлено модулем сетевой разведки, предназначенным для исследования локальных сетей после заражения компьютера жертвы.

    Раздел: TrickBot: US, UK + TrickBot, Conti= санкции Комментарий от safety February 2021
  • Европол: вредоносная программа Emotet удалит себя 25 апреля

    Правоохранительные органы начали распространять на зараженные устройства модуль Emotet, который удалит вредоносное ПО 25 апреля 2021 года.

    Сегодня Европол об…
    Раздел: Что такое Emotet? Комментарий от safety January 2021
  • Программа-вымогатель Fonix прекращает работу и выпускает главный ключ дешифрования

    Операторы Fonix Ransomware прекратили свою работу и выпустили главную расшифровку, позволяющую жертвам бесплатно восстанавливать свои файлы.
  • Ботнет Emotet прерван после глобальной операции по удалению

    Инфраструктура самого опасного на сегодняшний день ботнета, созданная киберпреступниками с использованием вредоносного ПО Emotet, была отключена в результате международн…
    Раздел: Что такое Emotet? Комментарий от safety January 2021
  • Команда McAfee Advanced Threat Research Team наблюдала, как в мае 2019 года появилось новое семейство программ-вымогателей под названием «Buran». Buran работает как модель RaaS, как и другие семейства программ-вымогателей, такие как REVil, Ga…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety January 2021
  • image
    Раздел: Камила Валиева Комментарий от safety January 2021
  • Inside of CL0P’s ransomware operation

    В 2020 году наблюдались три волны спама, исходящие от TA505: они начались в январе / феврале, затем последовали более длительный период летом с июня по сентябрь и очень короткий период …
    Раздел: Шифровирусы шумною толпою... Комментарий от safety January 2021
  • (Quote)
    DarkSide - известен августа 2020 года и нацелен на предприятия.

    В период с октября по декабрь 2020 года в операции наблюдался всплеск активности, когда количество представленных образцов DarkSide на платформе ID-Ransomw…
  • ФБР предупреждает о вымогательстве Egregor, которое вымогает у компаний по всему миру

    Федеральное бюро расследований США (ФБР) разослало компании частного сектора с предупреждением о том, что деятельность программы-вымогателя E…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety January 2021
  • Анализ вредоносных программ: расшифровка Emotet, часть 1
    Анализ вредоносных программ: расшифровка Emotet,
  • Вредоносная программа Gootkit вновь активна вместе с программой-вымогателем REvil

    После годичного отпуска троян Gootkit, ворующий информацию, вернулся к жизни вместе с REvil Ransomware в новой кампании, нацеленной на…
  • TrickBot использует обфусцированный пакетный скрипт Windows, чтобы избежать обнаружения

    В 100-м выпуске TrickBot вредоносная программа получила новые расширенные возможности уклонения. Одна из таких возможностей - использование за…
    Раздел: TrickBot: US, UK + TrickBot, Conti= санкции Комментарий от safety November 2020