INFBusiness

INFBusiness

Уроки форензики. Анализируем логи Windows и таблицу MFT на примере HTB Jinkies

Содержание статьи Используемые утилиты Исследование Выводы Се­год­ня мы будем учить­ся ана­лизи­ровать логи Windows и смот­реть пол­ную информа­цию о фай­ле в таб­лице MFT. Это поможет нам вос­ста­новить пос­ледова­тель­ность дей­ствий зло­умыш­ленни­ка в сис­теме и рас­крыть его ник­нейм. Пло­щад­кой для упражне­ний нам пос­лужит задание Jinkies c ресур­са Hack The Box Sherlocks.…

Нетипичная змея. Реверсим приложение на Python c кастомным интерпретатором

Ре­верс‑инже­неру далеко не всег­да уда­ется без тру­да иссле­довать написан­ные на Python при­ложе­ния. Раз­работ­чики уме­ют хра­нить свои тай­ны, исполь­зуя обфуска­цию, шиф­рование, кас­томный мар­шалинг и собс­твен­ные интер­пре­тато­ры. Но для любого зам­ка оты­щет­ся отмычка: сегод­ня мы раз­берем­ся, как ревер­сить такие прог­раммы, научим­ся вос­ста­нав­ливать исходный код и узна­ем, как соз­дать для них собс­твен­ный…

Agent Tesla. Учимся реверсить боевую малварь в Ghidra

Содержание статьи Подготовительные работы Реверсим Определяем функцию main Расшифровываем шелл-код Вытаскиваем шелл-код отдельным файлом Выводы Не­дав­но мне попал­ся инте­рес­ный экзем­пляр мал­вари под наз­вани­ем Agent Tesla. Он рас­простра­нен и исполь­зует­ся по сей день (семпл 2023 года). Пред­лагаю поп­робовать иссле­довать его и пос­мотреть, что внут­ри у боевой мал­вари. Кро­ме…

Android-пользователи в России столкнулись с вредоносами Dwphon и Mamont — более 19 млн пострадавших

В первом квартале нынешнего года киберпреступники атаковали более 19 млн пользователей устройств на базе Android из России, что в 5,2 раза больше по сравнению с аналогичным периодом прошлого года. Об этом пишут «Известия» со ссылкой на данные «Лаборатории Касперского». Источник…

HTB Surveillance. Эксплуатируем инъекцию команд через скрипт ZoneMinder

Содержание статьи Разведка Сканирование портов Точка входа Продвижение Пользователь Matthew Пользователь ZoneMinder Локальное повышение привилегий В этом рай­тапе я покажу про­цесс экс­плу­ата­ции RCE-уяз­вимос­ти в сис­теме управле­ния кон­тентом ZoneMinder, но сна­чала про­ведем ата­ку на дру­гую CMS — Craft — и покопа­емся в ее базе дан­ных. В кон­це повысим при­виле­гии…

Второй патч для «Смуты» исправляет ошибки в заданиях, повышает скорость установки игры и устраняет проблему с выдачей достижений

Разработчики из российской студии Cyberia Nova объявили о выходе второго обновления для своего исторического ролевого боевика «Смута». Патч исправляет ошибки в разных заданиях и устраняет проблему со скоростью установки игры. Источник изображения: Cyberia Nova В своём свежем обращении авторы рассказали,…

Анонсирован мрачный экшен-хоррор Decadent: отсылки к творчеству Лавкрафта, галлюцинации главного героя и поиски пропавшей экспедиции

Разработчики из Incantation Games совместно с издательством Fulqrum Publishing анонсировали Decadent — мрачный экшен-хоррор с упором на сюжет и отсылками к творчеству писателя Говарда Лавкрафта (Howard Lovecraft). Источник изображений: Fulqrum Publishing Главный герой игры, королевский исследователь и ветеран Первой мировой…

Google добавит в Android 15 улучшенный режим рабочего стола

Google реализовала поддержку режима рабочего стола ещё в 2019 году, в Android 10. Однако на тот момент этот режим не отличался обилием функций и в основном предназначался для разработчиков, которые тестировали свои продукты в сценариях использования с несколькими экранами. Похоже,…

В России ужесточили ответственность за спам-звонки

Президент России Владимир Путин подписал закон, ужесточающий административную ответственность за спам-звонки и рекламу кредитов и микрозаймов без указания их полной стоимости. Документ был опубликован на портале правовой информации. Источник изображения: DT/Pixabay Как указано в документе, за нарушение требований, установленных законодательством…

Пользователи Android-смартфонов смогут быстро искать информацию о незнакомых телефонных номерах

Google работает над реализацией простой и удобной функции, которая может оказаться весьма полезной для большинства пользователей смартфонов на базе Android. Речь идёт об инструменте под названием Lookup для приложения Google Phone, с помощью которого можно легко найти информацию о незнакомых…