vx-underground
46.5K subscribers
4K photos
429 videos
84 files
1.46K links
The largest collection of malware source, samples, and papers on the internet.

Password: infected

https://vx-underground.org/
Download Telegram
На партнерской странице LockBit 2.0 есть несколько интересных заявлений.

Они распространили (уже удалили) коллекцию образцов других групп программ-вымогателей, чтобы подтвердить скорость их шифрования.

Скачать коллекцию семплов ransomware LockBit 2.0 можно здесь:
vxug.fakedoma.in/tmp/
«Пентестер» для Conti просочился в сеть «руководств и программного обеспечения для пентестеров». Эти файлы якобы переданы аффилированным лицам

vxug.fakedoma.in/tmp/

* Некоторые файлы защищены паролем, мы не знаем пароль
* Изображения от XSS
4 ТБ украденных личных данных распространяются в Интернете после взлома компании Oriflame.
Затронутые регионы:
-Грузия
-Казахстан
-Россия
-Украина
-Велико британия
-Китай
-Испания

Актуальные фото с RaidForums
Обновленная информация об утечке Conti: человек, который слил руководства + программное обеспечение Conti, заявляет, что никогда не был аффилированным лицом, и контент, которым он поделился, не является личным.

Аналитики TheRecord_Media в течение нескольких месяцев идентифицировали этого человека как аффилированного лица.

Кто-то в беде..
Мы обновили бумажную коллекцию вредоносных программ vx-underground ICS / SCADA. Мы добавили статьи о Duqu, названном Symantec, как «предшественнике следующего Stuxnet».

Check it out:
vx-underground.org/papers.html
Нам известно о дополнительной
утечке Conti - «Conti Lessons».
Однако нам пока не удалось их
найти. Поиски продолжаются.
Когда мы получим эти файлы, мы
ими, как обычно, поделимся.
👍1
vx-underground
Нам известно о дополнительной утечке Conti - «Conti Lessons». Однако нам пока не удалось их найти. Поиски продолжаются. Когда мы получим эти файлы, мы ими, как обычно, поделимся.
UPD:
Лицо, ответственное за первоначальную утечку, было забанено на форумах. После последовавшей драмы и разногласий он якобы продает оставшиеся материалы, которые получил из Conti.
По всей видимости, он пытается получить прибыль из своей бывшей связи с Conti.
Мы собрали вымогатель BlackMatter на базе Linux.
Вариант любезно предоставлен 0xA9five.

* BlackMatter - это ребрендинг группы вымогателей Darkside.
* Darkside был переименован после выкупа Colonial Pipeline.

Скачать здесь:
vxug.fakedoma.in/samples/Families/BlackMatter/
Мы значительно расширили страницу примеров вредоносных программ. Теперь вы можете скачивать файлы индивидуально и всей семьей.
Требуется дополнительная работа, но пока все хорошо.

Check it out:
https://vx-underground.org/samples.html
Группа вымогателей Lockbit действительно выкупила Accenture.
10 августа они выпустили 2384 файла, которые некоторое время спустя были недоступны из-за сбоев в работе домена TOR, предположительно из-за высокого трафика.

Lockbit откатил время назад - данные будут перевыпущены сегодня — 12 августа, в 23:43 по московскому времени.
У нас многое в разработке.

- Награды для ежемесячных доноров (например, доступ к нашей живой ленте вредоносных программ)
- Расширения до vx-Underground Merch, любезно предоставлены transi_store
- Намного больше образцов вредоносного ПО
- Больше статей о вредоносном ПО для ICS / SCADA
- Расширение статей о вредоносных программах для Linux
Мы успешно заархивировали учебные материалы для партнеров Conti - подборку различных видеороликов RedTeaming, инструменты RedTeaming, вредоносные сценарии PowerShell и т.д.
Это, по сути, программа «непрерывного обучения» Conti.

Скачать здесь:
https://pastebin.com/U71YVjjy
Мы собрали образцы от «Indra», группы, ответственной за нападения на иранские железные дороги, и системы Министерства дорог и городского развития.

* Скачать:tmpsend.com/PxaRTRJm
* Файл удаляется автоматически через 7 дней.