vx-underground
47.1K subscribers
4.05K photos
433 videos
84 files
1.47K links
The largest collection of malware source, samples, and papers on the internet.

Password: infected

https://vx-underground.org/
Download Telegram
Друзья, добрый день! Мы перезалили исходники Anubis и Cerberus в телеграм, для вашего удобства.

anubis
https://t.iss.one/vxunderground_files/3

cerberus
https://t.iss.one/vxunderground_files/4

Хорошего дня!
1
This media is not supported in your browser
VIEW IN TELEGRAM
Undev Ninja нашел скрытую фичу в Sysmon, которая позволяет выполнять код в ядре. На видео показан пример выключения PPL у процесса lsass.exe.
3
Всем привет, мы для вас добавили:

- Образцы APT37 (Reaper)
- Образцы APT-C-23 (AridViper)

https://vx-underground.org/apts.html

Мы соединили страницу с переводами (Translation) со страницами статей (Papers). Теперь вам станет удобнее смотреть к какой статье есть перевод.

https://vx-underground.org/papers.html

Далее мы добавим:

- APT28: 13 статей, 3 YARA правила, 14 образцов и декриптор Zebrocy на питоне.
- Образцы с атаки австралийского парламента
- Образцы GAZA APT
- Новый перевод
NINA.pdf
965.4 KB
Перевод

Внедрение в 64 битные процессы

Как внедряться в процесс, без выделения памяти в нем и без записывания в него шеллкода? Как заставить процесс писать данные в самого себя? Как обойти детект некоторых тулз?
APT 28, 1 часть: 46 образцов малвари.

Часть 2 на подходе.

https://vx-underground.org/apts.html
vx-underground
APT 28, 1 часть: 46 образцов малвари. Часть 2 на подходе. https://vx-underground.org/apts.html
Добавлено много статей по APT 28, вы найдете их в соответствующем разделе:

https://vx-underground.org/apts.html
Мы добавили образцы и статьи APT32 (OceanLotus)

https://vx-underground.org/apts.html
Скоро будет еще больше материала + новый классный перевод
Завтра мы начнем загружать блоки образцов малвари с новой структурой
Мы сделали ревизию исходников малвари, подчистили и перенесли для удобства на github.

https://github.com/vxunderground/code
Копии статей от членов vx-underground/присланные пользователями на GitHub, для удобства

Abusing the Windows Power Management API (smelly__vx & am0nsec)

Hell's Gate (smelly__vx & am0nsec)

Infecting Android Applications The New Way (Thatskriptkid)

The Persistence Series (smelly__vx & Ethereal)

Wormable SSH (NoName)

From a C project through assembly to shellcode (hasherezade)

A 32 bit Polymorphic ELF virus (s01den)

Mocoh Polymorphic Engine (SWaNK)

The Fake Entry Point Trick (SwaNk)

https://github.com/vxunderground/VXUG-Papers
5 октября, GReAT выпустили статью о MosaicRegressir APT. Она о UEFI бутките, который был нацелен на государственные объекты Африки, Азии и Европы.

Образцы и статью можете скачать у нас (unknown actor):

https://vxug.fakedoma.in/apts.html
В коллекции статей vx-underground новая статья!

Code Injection using the Taskbar

Автор: @x0r19x91
Статья
Код на Си
Код на asm
Путь_от_проекта_на_Си_и_ассемблера,_к_шеллкоду.pdf
617.3 KB
Большое руководство для новичков по созданию шеллкодов на русском

[ПЕРЕВОД] Путь от проекта на Си и ассемблера, к шеллкоду