vx-underground
46.7K subscribers
4.01K photos
430 videos
84 files
1.46K links
The largest collection of malware source, samples, and papers on the internet.

Password: infected

https://vx-underground.org/
Download Telegram
intrusion_truth, команда, которая документирует хакерские группировки, официально спонсируемые Китаем, выпустила новую статью: «(Не) компетентная киберпрограмма - краткая кибер-история КПК».
Материал приурочен к 100-летию КПК (Коммунистической партии Китая).

check it out here:
https://vx-underground.org/papers/VXUG/Mirrors/IntrusionTruth/
Мы внесли небольшие обновления на vx-underground.org

1. Страница сторонников обновлена. Мы перечислили всех доноров. Простите за опоздание.

2. Мы обновили страницу «Контакты». Вам больше не нужно писать нам электронное письмо/в dm Twitter для приглашения в Discord.

Enjoy🖤
Новый образец BlackMatter:

* Загружен: 2021-07-23
* BlackMatter - предполагаемый ребрендинг группы DarkSide.
* DarkSide несет ответственность за атаку вымогателя Colonial Pipeline.

https://vx-underground.org/samples/Families/
«Hiding under the code» by Nico_n_art
vx-underground официально исполнилось 2 года (Twitter)

Спасибо за любовь и поддержку, которые вы нам оказываете!🖤
На партнерской странице LockBit 2.0 есть несколько интересных заявлений.

Они распространили (уже удалили) коллекцию образцов других групп программ-вымогателей, чтобы подтвердить скорость их шифрования.

Скачать коллекцию семплов ransomware LockBit 2.0 можно здесь:
vxug.fakedoma.in/tmp/
«Пентестер» для Conti просочился в сеть «руководств и программного обеспечения для пентестеров». Эти файлы якобы переданы аффилированным лицам

vxug.fakedoma.in/tmp/

* Некоторые файлы защищены паролем, мы не знаем пароль
* Изображения от XSS
4 ТБ украденных личных данных распространяются в Интернете после взлома компании Oriflame.
Затронутые регионы:
-Грузия
-Казахстан
-Россия
-Украина
-Велико британия
-Китай
-Испания

Актуальные фото с RaidForums
Обновленная информация об утечке Conti: человек, который слил руководства + программное обеспечение Conti, заявляет, что никогда не был аффилированным лицом, и контент, которым он поделился, не является личным.

Аналитики TheRecord_Media в течение нескольких месяцев идентифицировали этого человека как аффилированного лица.

Кто-то в беде..
Мы обновили бумажную коллекцию вредоносных программ vx-underground ICS / SCADA. Мы добавили статьи о Duqu, названном Symantec, как «предшественнике следующего Stuxnet».

Check it out:
vx-underground.org/papers.html
Нам известно о дополнительной
утечке Conti - «Conti Lessons».
Однако нам пока не удалось их
найти. Поиски продолжаются.
Когда мы получим эти файлы, мы
ими, как обычно, поделимся.
👍1
vx-underground
Нам известно о дополнительной утечке Conti - «Conti Lessons». Однако нам пока не удалось их найти. Поиски продолжаются. Когда мы получим эти файлы, мы ими, как обычно, поделимся.
UPD:
Лицо, ответственное за первоначальную утечку, было забанено на форумах. После последовавшей драмы и разногласий он якобы продает оставшиеся материалы, которые получил из Conti.
По всей видимости, он пытается получить прибыль из своей бывшей связи с Conti.
Мы собрали вымогатель BlackMatter на базе Linux.
Вариант любезно предоставлен 0xA9five.

* BlackMatter - это ребрендинг группы вымогателей Darkside.
* Darkside был переименован после выкупа Colonial Pipeline.

Скачать здесь:
vxug.fakedoma.in/samples/Families/BlackMatter/
Мы значительно расширили страницу примеров вредоносных программ. Теперь вы можете скачивать файлы индивидуально и всей семьей.
Требуется дополнительная работа, но пока все хорошо.

Check it out:
https://vx-underground.org/samples.html