vx-underground
47.1K subscribers
4.05K photos
433 videos
84 files
1.47K links
The largest collection of malware source, samples, and papers on the internet.

Password: infected

https://vx-underground.org/
Download Telegram
Копии статей от членов vx-underground/присланные пользователями на GitHub, для удобства

Abusing the Windows Power Management API (smelly__vx & am0nsec)

Hell's Gate (smelly__vx & am0nsec)

Infecting Android Applications The New Way (Thatskriptkid)

The Persistence Series (smelly__vx & Ethereal)

Wormable SSH (NoName)

From a C project through assembly to shellcode (hasherezade)

A 32 bit Polymorphic ELF virus (s01den)

Mocoh Polymorphic Engine (SWaNK)

The Fake Entry Point Trick (SwaNk)

https://github.com/vxunderground/VXUG-Papers
5 октября, GReAT выпустили статью о MosaicRegressir APT. Она о UEFI бутките, который был нацелен на государственные объекты Африки, Азии и Европы.

Образцы и статью можете скачать у нас (unknown actor):

https://vxug.fakedoma.in/apts.html
В коллекции статей vx-underground новая статья!

Code Injection using the Taskbar

Автор: @x0r19x91
Статья
Код на Си
Код на asm
Путь_от_проекта_на_Си_и_ассемблера,_к_шеллкоду.pdf
617.3 KB
Большое руководство для новичков по созданию шеллкодов на русском

[ПЕРЕВОД] Путь от проекта на Си и ассемблера, к шеллкоду
На очереди:

- Около 60 Тб образцов малвари
- Пополнение в гитхабе
- 300+ статей и образцов APT
- Больше архивов
- Стикеры vx-underground
У нас для вас есть кое-что особенное, скоро...

Когда чудеса становятся бредом, разум превращается в безумие.
Мы внесли небольшие изменения в нашу коллекцию исходников малвари

- Ревью некоторых PHP файлов
- Улучшили структуру папок, для лучшей навигации
- Убрали мусор/дубликаты
- Добавили еще исходников
- Добавили readme (куда без него)

https://github.com/vxunderground/MalwareSourceCode
1. Убрали дубликаты и мусор из кода
2. Добавили Win32.SpyBot и Win32.120bot

Наш репозиторий уже набрал 1,5к звезд 🥰 Спасибо! У нас на очереди еще много всего 😎

https://github.com/vxunderground/MalwareSourceCode
Нас уже больше тысячи, спасибо Вам за поддержку! ❤️😍🥳
Вы можете скачать/просмотреть архив Kernelmode на нашем сайте

Прямая ссылка для скачивания архива (6.5 Гб): https://cutt.ly/IglaFRp

Смотреть онлайн: https://vx-underground.org/archive.html

Попытаемся залить архив в телеграм

😘
- Улучшили навигацию в Windows VX статьях
- Новые статьи от Veronica Valeros & Sebastian Garcia

На очереди еще материал

https://vx-underground.org/papers.html
👍1
Malware Persistence. Арт от @Nico_n_art
В сеть утекли исходники UEFI компании Insyde Software
Список веб сайтов связанных с криминальными группами

AVADDON:            https://avaddongun7rngel.onion/
CLOPS: https://ekbgzchl6x2ias37.onion/
CONTI: https://htcltkjqoitnez5slo7fvhiou5lbno5bwczu7il2hmfpkowwdpj3q2yd.onion/
CONTI-NEWS (RYUK): https://fylszpcqfel7joif.onion/
DARKSIDE: https://darksidedxcftmqa.onion/
DOPPLE PAYMER: https://hpoo4dosa3x4ognfxpqcrjwnsigvslm7kv6hvmhh2yqczaxy3j6qnwad.onion/
MAZE: https://xfr3txoorcyy7tikjgj5dk3rvo3vsrpyaxnclyohkbfp3h277ap4tiad.onion/
MAZE-NEWS: https://mazenews.online
NEFILIM: https://hxt254aygrsziejn.onion/
PYSA: https://wqmfzni2nvbbpk25.onion/partners.html
RAGNAR: https://p6o7m73ujalhgkiv.onion/
SEKHMET: https://sekhmetleaks.top/
SUNCRYPT: https://nbzzb6sa6xuura2z.onion/
PROLOCK: https://msaoyrayohnp32tcgwcanhjouetb5k54aekgnwg7dcvtgtecpumrxpqd.onion
MOUNT LOCKER: https://mountnewsokhwilx.onion/
EGREGOR: https://egregoranrmzapcv.onion
LOCKBIT: https://lockbit-blog.com/
1
Если вы занимаетесь bug bounty или редтимер, возможно вам поможет наша коллекция исходников PHP шеллов/малвари

https://github.com/vxunderground/MalwareSourceCode/tree/main/PHP