Nástroje na analýzu malvéru, Časť 2
V druhej častí nášho prehľadu prinášame pokračovanie výberu z najpoužívanejších a najužitočnejších nástrojov na analýzu malvéru, ktoré sú navyše k dispozícii bezplatne.
V druhej častí nášho prehľadu prinášame pokračovanie výberu z najpoužívanejších a najužitočnejších nástrojov na analýzu malvéru, ktoré sú navyše k dispozícii bezplatne.
Spustenie PowerShellu a forenzné artefakty Vykonávanie PowerShellových príkazov z konzoly, spúšťanie skriptov a podobne, zanecháva na systéme stopy na mnohých miestach.
Fuzzing je spôsob testovania, ktorý používa set dát a náhodné vstupy s rôznymi možnosťami mutácie. Táto technika slúži predovšetkým testerom na objavenie rôznych chýb a zraniteľností, na základe skrytých chýb v programe, ktoré môžu spôsobiť jeho nečakané zastavenie.
PowerShell je obľúbeným nástrojom administrátorov infraštruktúr založených na operačnom systéme Windows. Široké pole jeho použitia neuniklo ani útočníkom, ktorí PowerShell častokrát používajú na vykonanie útoku.
V tomto prehľade prinášame výber z najpoužívanejších a najužitočnejších nástrojov na analýzu malvéru, ktoré sú navyše k dispozícii bezplatne.
In March 2021 our researchers discovered APT campaign targeting Slovakia. We found that this campaign has been active at least since February 2021 and some C&C servers were still active in June 2021.
Stav bezpečnosti v IT sektore možno prirovnať ku neustálym divokým pretekom v zbrojení medzi útočníkmi a obrancami, zápasiacimi o kontrolu nad tým najcennejším, čo organizácie majú - dáta.
Časť 3 – Interakcia s používateľskými účtami Veľmi častým strategickým cieľom útočníkov je získať prístup ku citlivým dátam organizácie a čiastkovým taktickým cieľom je získanie kontroly nad kľúčovými časťami infraštruktúry.
V predchádzajúcich článkoch sme si rozobrali čo vlastne dark web je a aké dáta tam vieme nájsť.