vx-underground
47.1K subscribers
4.05K photos
433 videos
84 files
1.47K links
The largest collection of malware source, samples, and papers on the internet.

Password: infected

https://vx-underground.org/
Download Telegram
Сегодня в сеть слили исходники Windows XP
Друзья, приятной пятницы!

Нам нужны переводчики VX материалов с английского на русский. Если вы хотите помочь сообществу, можете выбрать любую статью по теме малвари, перевести и мы ее с радостью разместим у нас на сайте!

Также нам нужны статьи по теме малвари на русском. Если вы знаете такие то скидывайте ссылки!

Предварительные статьи на перевод, сам перевод, ссылки, все присылайте ему: @Thatskriptkid
Мы дополнили нашу APT коллекцию:

-Dark Tequila
-PyVil
-Chafer Group
- Большинство статей в формате PDF

https://vx-underground.org/apts.html
Мы, SpaceEthereal и smelly_vx, хотим проанализировать методы закрепления в винде, исследованные Hexacorn! Мы расскажем вам о более 100 методах. Первая часть называется

Masquerading the HKCU Run Key

Эта техника очень проста. Наша статья содержит список уязвимых приложений + PoC

https://vxug.fakedoma.in/papers/VXUG/Exclusive/PersistenceSeries/0/MasqueradingtheHKCURunKey.pdf
Друзья, мы приготовили для вас:

- Образцы APT3 | Gothic Panda + статьи
- Образцы GreyEnergy (преемник BlackEnergy)
- Больше статей по APT
- Для 20% образцов сделали ревью и почистили

Но, к сожалению, нехорошие люди продолжают ддосить наш сайт. Поэтому мы напомним вам еще раз о наших подгонах, как только сайт станет доступен. Приятного дня/ночи 🥰
Друзья, добрый день! Мы перезалили исходники Anubis и Cerberus в телеграм, для вашего удобства.

anubis
https://t.iss.one/vxunderground_files/3

cerberus
https://t.iss.one/vxunderground_files/4

Хорошего дня!
1
This media is not supported in your browser
VIEW IN TELEGRAM
Undev Ninja нашел скрытую фичу в Sysmon, которая позволяет выполнять код в ядре. На видео показан пример выключения PPL у процесса lsass.exe.
3
Всем привет, мы для вас добавили:

- Образцы APT37 (Reaper)
- Образцы APT-C-23 (AridViper)

https://vx-underground.org/apts.html

Мы соединили страницу с переводами (Translation) со страницами статей (Papers). Теперь вам станет удобнее смотреть к какой статье есть перевод.

https://vx-underground.org/papers.html

Далее мы добавим:

- APT28: 13 статей, 3 YARA правила, 14 образцов и декриптор Zebrocy на питоне.
- Образцы с атаки австралийского парламента
- Образцы GAZA APT
- Новый перевод
NINA.pdf
965.4 KB
Перевод

Внедрение в 64 битные процессы

Как внедряться в процесс, без выделения памяти в нем и без записывания в него шеллкода? Как заставить процесс писать данные в самого себя? Как обойти детект некоторых тулз?
APT 28, 1 часть: 46 образцов малвари.

Часть 2 на подходе.

https://vx-underground.org/apts.html
vx-underground
APT 28, 1 часть: 46 образцов малвари. Часть 2 на подходе. https://vx-underground.org/apts.html
Добавлено много статей по APT 28, вы найдете их в соответствующем разделе:

https://vx-underground.org/apts.html
Мы добавили образцы и статьи APT32 (OceanLotus)

https://vx-underground.org/apts.html
Скоро будет еще больше материала + новый классный перевод
Завтра мы начнем загружать блоки образцов малвари с новой структурой