LiveInternet
LiveInternet
x
(+ )
rss habrahabr of lokoman
rss habrahabr of lokoman
rss_habrahabr_of_lokoman
-
-
e-mail
-
: 16.03.2008
:
:
: 2
:
, : Troldesh (Shade)
, 25 2019 . 17:31
+
, - Troldesh (Shade), . Group-IB 1100 Troldesh, , .
, Shade/Troldesh , MITRE ATT&CK.
-
, Group-IB
->
https://habr.com/ru/post/457592/?utm_source=habrahabr&utm_medium=rss&utm_campaign=457592
:
Group-IB
-
Shade
troldesh
0
0
0
0
0
0
<a href="https://www.liveinternet.ru/users/rss_habrahabr_of_lokoman/post456903667/">Это всё, что останется после тебя: криминалистические артефакты шифровальщика Troldesh (Shade)</a><br/> Если вы следите за новостями, то наверняка знаете о новой масштабной атаке на российские компании вируса-шифровальщика Troldesh (Shade), одного из самых популярных у киберпреступников криптолокеров. Только в июне Group-IB обнаружила более 1100 фишинговых писем с Troldesh, отправленных от имени сотрудников крупных авиакомпаний, автодилеров и СМИ. В этой статье мы рассмотрим криминалистические артефакты, которые можно найти после атаки Shade/Troldesh на носителе информации скомпрометированного устройства, а также сопоставим используемые атакующими тактики и техники с «MITRE ATT&CK». А... <a href="https://www.liveinternet.ru/users/rss_habrahabr_of_lokoman/post456903667/">Читать далее...</a>
« .
—
—
. »
:
[1] [
]
:
:
: ( )
:
URL
LiveInternet
PDA