vx-underground
47.4K subscribers
4.09K photos
436 videos
84 files
1.48K links
The largest collection of malware source, samples, and papers on the internet.

Password: infected

https://vx-underground.org/
Download Telegram
Присоединяйтесь к #virus на https://irc.undernet.org.

Этот IRC живет с 1995 года. Этот чат был домом для многих VX команд.
Как убрать библиотеку TrendMicro, которая загружается в процессы и хукает

1. TrendMicro хранит пути до этой библиотеки
2. Удалить записи в реестре
3. После удаления, библиотека не находится и соответственно она не может хукать
Мы добавили новые статьи

ANTI-VIRUS ARTIFACTS 3

Bypassing User-Mode Hooks and Direct Invocation of System Calls For Red Teams

Windows network services internals

The worst of the two worlds: Excel meets Outlook

A fresh Outlook on Mail Based Persistence

https://vx-underground.org/papers.html
Чувак с нашим мерчом. Покупайте, не стесняйтесь, кто уже купил - спасибо)
Исходники IoT шифровальщика Trojan-Ransom.Python.ChastityLock который шифрует "Male Chastity devices" (без перевода)

https://github.com/vxunderground/MalwareSourceCode/tree/main/Python
Также мы добавили образцы APT Dark Halo / SolarWind:

- 8 образцов Sunburst
- 1 Teardrop
- 1 Supernova
- 3 известных false-positive
- 8 Fireeye тулз

https://vx-underground.org/samples/Exotic/DarkHalo/
Ezine от XSS, добавляем в нашу коллекцию

https://vx-underground.org/zines/XSS.is/zine1.pdf
1
Интересно наблюдать Jetbrains в новостях. А мы напомним, что мы публиковали статью, в которой помимо прочего было про исполнение кода при сборке репозитория, мало кто заметил

https://github.com/vxunderground/MalwareSourceCode/tree/main/Java/Virus.Java.Cheshire.a
👍1
Мы расширили коллекцию малвари APT Dark Halo

- 8 Sunburst образцов
- 8 FireEye тулз
- 3 известных false positive
- 2 Supernova образцов
- 1 Teardrop образец

https://vx-underground.org/samples/Exotic/DarkHalo/
Мы начинаем нашу новую веб страницу со списком угроз (*которая будет пополняться)

- Ботнеты
- Мобильная малварь
- Шифровальщики
- Трояны
- Малварь для банкоматов
- Майнеры
- Наборы эксплоитов
- АСУ малварь
- MacOs малварь
- Pos малварь

https://vx-underground.org/threats.html
Добавили:
1. Архив f-secure из 90х
2. Список сайтов рансомварщиков
3. Письма с операции Red dawn
4. Архив Mal4ALL
5. Архив Hacking.pl
6. Архив USA UFO BlackVault

https://vx-underground.org/archive.html

+ теперь у нас есть сервера в Европе
Мы продолжаем расширять нашу коллекцию исходников малвари. Мы добавили более 1000 исходников MSDOS малвари. В том числе классические, такие как Brain и Jerusalem

https://github.com/vxunderground/MalwareSourceCode