vx-underground
47.3K subscribers
4.07K photos
435 videos
84 files
1.47K links
The largest collection of malware source, samples, and papers on the internet.

Password: infected

https://vx-underground.org/
Download Telegram
Помимо уже имеющейся огромной коллекции материалов Hasherezade, добавлено еще более 50-ти GitHub репозиториев:

https://vxug.fakedoma.in/papers.html
Спасибо друзьям из InfoSecFriends, благодаря которым мы восстановили архив VxHeaven. Теперь архив содержит 1214 статей в PDF!

🥰

https://vxug.fakedoma.in/archive.html
1👍1
- Блок с сэмплами малвари 0000 - 00051 восстановлен
- Блок 0082 - 0086 на подходе
- Блок 0082 - 0086 теперь содержит 200,000 новых сэмплов!

😘

https://vxug.fakedoma.in/samples.html
- Добавлен Inception #2 ezine + файлы

https://vxug.fakedoma.in/zines/inception/inception2/

- Добавлена новая статья

Obfuscation with Mixed Boolean-Arithmetic
Expressions : reconstruction, analysis and simplification
tools

https://vxug.fakedoma.in/papers/VXUG/Mirrors/ObfuscationwithMixedBooleanArithmeticExpressionsreconstructionanalysisandsimplificationtools.pdf
- Добавлены два новых перевода на русский:

1. Трюк с фейковым EP

Описывается способ, который позволяет помешать инструментам, которые дампают PE, парся заголовок (Process Dump, OllyDumpEx, Scylla, ...)

https://vxug.fakedoma.in/translations/RU/FakeEP.html

2. Добавление новой секции с кодом в PE файл

https://vxug.fakedoma.in/translations/RU/AddaNewPEsectionCodeinsideofit_RU.html

- Коллекция VxHeaven теперь доступна для скачивания в формате 7z

https://vxug.fakedoma.in/archive.html

😍😘
3
Блок сэмплов 0082 - 0087 добавлен

https://vxug.fakedoma.in/samples.html
Доброго дня господа 🥰

Мы добавили на сайт сэмпл малвари Skyswipe. Это шпионская малварь, которая, как поговаривают, написана людьми из NSA, CIA и израильскими военными.

https://vxug.fakedoma.in/samples.html

😘❤️
❤‍🔥1
На подходе еще больше малвари 🥰
Произошла утечка от Intel, 20 Гб
😁2
Всем привеет!

- Блок малвари 0088 стал доступен!
- Малварь Black Energy добавлена!
- Малварь Turla Group | Kazuar RAT Добавлена!
- Итого: 3,560,000 сэмплов!

https://vxug.fakedoma.in/samples.html
Всем привет! 🥰

Два новых перевода

1. Использование виртуализации Windows во вредоносных целях

Довольно модный тренд сейчас - это запуск малвари с ISO/VHD, дабы обойти антивирусы. В данной статье дается объяснение, как смонтировать ISO и запустить оттуда бинарник. Особая ценность заключается в том, что довольно трудно найти работающий код для этого.

https://vxug.fakedoma.in/translations/RU/Weaponizing_Windows_Virtualization_RU.pdf

PoC

2. Использование телеметрии Windows, для закрепления в системе

Статья подробно рассказывает о непопулярном векторе закрепления малвари в системе, с помощью системы работы с телеметрией в Windows. Данный способ также является простым способом повышения привелегий до System.

https://vxug.fakedoma.in/translations/RU/Windows_telemetry_RU.pdf

Читайте другие наши переводы на сайте:

https://vxug.fakedoma.in/translations.html

🥰
Одна из наших деятельностей - это распостранение образцов вредоносных программ. Делается это с помощью загрузки блока на сайт. Блок представляет из себя 7z архив с 40, 000 файлами каждый. К каждому блоку прилагается список файлов в нем. Каждый блок на 100% уникален. Скачивание не требует регистрации или прохождение капчи. Также доступно скачивание торрента, поэтому по возможности помогите сообществу с загрузкой.

Сегодня мы добавили новый блок 0089.

https://vxug.fakedoma.in/samples.html

Всем хорошего дня 🥰