کانال بایت امن
4.55K subscribers
417 photos
49 videos
35 files
590 links
برگزاری دوره های آموزش برنامه نویسی و امنیت نرم افزار.

https://dword.ir
@YMahmoudnia
Download Telegram
#Article #MalwareReport

📗TrojanWin32Sirefef.P
By: Kindsight Inc.
Pages: 6
Language: EN
Pub Date: 2012

🦅 کانال بایت امن | گروه بایت امن
_
Please open Telegram to view this post
VIEW IN TELEGRAM
#Article #MalwareReport

📗Stuxnet
By: AmrThabet
Pages: 29
Language: EN
Pub Date: 2011

🦅 کانال بایت امن | گروه بایت امن
_
Please open Telegram to view this post
VIEW IN TELEGRAM
#Article #MalwareReport

📗Deep Analysis of Android Rootnik Malware Part I - II
By: fortinet
Pub Date: 2017

مقاله تحلیل یک بد افزار اندروید با قابلیت های پیشرفته آنتی دیباگ و آنتی هوک از وب سایت fortinet که در دو بخش تهیه شده

🌐 Part-1 - Part-2


Telegram Channel : @securebyte

Our Public Group : https://t.me/joinchat/8IAKs9HaoGU2NmE0
_
#Article #MalwareReport

📗Analyzing the Fileless, Code-injecting SOREBRECT Ransomware
By: trendmicro
Pub Date: 2017

در رابطه با مقاله معرفی و بررسی بد افزار های Fileless ، مقاله تحلیل بد افزار SOREBRECT که یک باج افزار Fileless به همراه تکنیک Code Injection هست را از شرکت Trendmicro برای شما عزیزان قرار دادم.

🌐 Website

Telegram Channel : @securebyte

Our Public Group : https://t.me/joinchat/8IAKs9HaoGU2NmE0
_
#Article #MalwareReport

📗Eternal Champion Exploit Analysis
By: Microsoft
Pub Date: 2017

همانطور که در جریان اخبار هستید اخیرا گروهی به نام ShadowBrokers اکسپلویت های از راه دور که پروتکل های قدیمی و جدید ویندوز را هدف قرار می دهد در اینترنت قرار گرفت . اکسپلویت هایی مثل ETERNALCHAMPION , ETERNALBLUE , ETERNALSYNERGY و همینطور ERRATICGOPHER که هر کدام نسخه های مختلفی از سرویس SMB را مورد هدف قرار می دهند.

باح افزارهایی مثل WannaCry و Petya حاصل سوء استفاده از این باگ ها هستند.

در این مقاله که مربوط به Microsoft هست به بررسی اکسپلویت Eternal Champion پرداخته شده است.

🌐 Website

Telegram Channel : @securebyte

Our Public Group : https://t.me/joinchat/8IAKs9HaoGU2NmE0
_
#Article #MalwareReport

📗 Petya malware analysis

باج افزار Petya که از آسیب پذیری های به اشتراک گذاشته شده توسط ShadowBrokers به وجود آمده تا به امروز مشکلات زیادی را برای قربانیان به وجود آورده است . در ادامه تحلیل این بد افزار را برای شما قرار دادم .

🌐 1 - 2

Telegram Channel : @securebyte

Our Public Group : https://t.me/joinchat/8IAKs9HaoGU2NmE0
_
#Article #MalwareReport

مجموعه ای از مقالات آنالیز بدافزار های اندروید که توسط شرکت هایی همچون fsecure,sophos,symantec,avg, kaspersky و ... جمع آوری شده اند.

تعداد 125 مقاله و آخرین بروز رسانی مربوط به سال 2014

🌐 Website


Telegram Channel : @securebyte

Our Public Group : https://t.me/joinchat/8IAKs9HaoGU2NmE0
_
#Article #MalwareReport

📗Reversing Malware Series
By: Secrary

مجموعه مقالات مهندسی معکوس بدافزار ها
از وب سایت Secrary

1 - WMIGhost / Wimmie
2 - Upatre - Trojan Downloader
3 - Remcos RAT
4 - Trojan Enosch
5 - Mamba Ransomware (HDDCryptor)

🌐 Website

Telegram Channel : @securebyte

Our Public Group : https://t.me/joinchat/8IAKs9HaoGU2NmE0
_
#Article #MalwareReport

📗Threat Spotlight: Disttrack Malware also known as Shamoon
By: Cylance
Pub Date: 2017

بدافزار Disttrack که به عنوان بد افزار Shamoon هم شناخته میشود کرم مخربی است که MBR یا Master Boot Record را هدف قرار میدهد.

در این مقاله از وب سایت Cylance به تحلیل این بدافزار پرداخته شده است.

🌐 Website

Telegram Channel : @securebyte

Our Public Group : https://t.me/joinchat/8IAKs9HaoGU2NmE0
_
#Article #MalwareReport

📗Teardown of a Recent Variant of Android/Ztorg (Part 1,2)
By: Fortinet
Pub Date: 2017

بدافزار اندروید Ztorg که به عنوان Qysly هم شناخته میشود اولین بار در April 2015 به صورت یک پخش کننده تصویری پدیدار شد .

در این مقاله که در 2 بخش از وب سایت Fortinet تهیه شده به تحلیل این بدافزار پرداخته شده است.

🌐 Part-1 - Part-2

Telegram Channel : @securebyte

Our Public Group : https://t.me/joinchat/8IAKs9HaoGU2NmE0
_
#Article #MalwareReport

📗SyncCrypt Ransomware Hides Inside JPG Files, Appends .KK Extension
By: Bleepingcomputer
Pub Date: 2017

باج افزاری که فایل های مورد نیاز جهت آلوده کردن سیستم را از آرشیو مخفی در یک تصویر استفاده میکند.

باج افزار SyncCrypt با استفاده از Windows Script File یک تصویر ، که فایل ZIP در اون گنجانده شده را دانلود کرده و سیستم شما را آلوده میکند. این روش برای بیشتر آنتی ویروس ها غیرقابل شناسایی است.

🌐 Website

Telegram Channel : @securebyte

Our Public Group : https://t.me/joinchat/8IAKs9HaoGU2NmE0
_
#Article #MalwareReport

📗Sandbox Evasion Techniques - Part 1- 4
By: vmray
Pub Date: 2016

مجموعه مقالات تکنیک های فرار از Sandbox از وب سایت VMRAY که در 4 بخش تهیه شده و مروری خواهد داشت به تکنیک هایی که امروزه بدافزار ها جهت شناسایی و فرار از Sandbox ها استفاده میکنند.

🌐 Website

Telegram Channel : @securebyte

Our Public Group : https://t.me/joinchat/8IAKs9HaoGU2NmE0
_
در ادامه آموزش های وب سایت Secrary اینبار آنالیز بدافزار CoinMiner قرار داده شده. این بدافزار از تکنیک های آنتی دیباگ و همینطور تزریق DLL 64bit در سیستم عامل 32 بیت استفاده میکنه و به همین خاطر این کنجکاوی به وجود آمده تا نویسنده این بدافزار را تحلیل کنه.

لینک مقاله : https://goo.gl/n12w9T

#Article #MalwareReport @securebyte
#Article #MalwareReport

📗Ramnit – in-depth analysis
By: cert
Pub Date: 2017

آنالیز عمیق بدافزار Ramnit از وب سایت Cert

در این مقاله به بررسی کامل بدافزار Ramnit پرداخته شده، بد افزاری که با فایل های اجرایی و HTML سیستم شما را آلوده میکند که در یک سال اخیر نسخه های خطرناکی از این بدافزار انتشار پیدا کرده و در کدهای این بدافزار از سورس کد های لو رفته بدافزار Zeus هم استفاده شده است.

🌐 Website

Telegram Channel : @securebyte

Our Public Group : https://t.me/joinchat/8IAKs9HaoGU2NmE0
_
#Article #MalwareReport

📗The anatomy of a .NET malware dropper
By: Cybereason Nocturnus Research
Pub Date: 2018

تحلیل و تشریح عملی ساختار یک بدافزار دات نت از نوع Dropper
از وبسایت cybereason

🌐 Website

Telegram Channel : @securebyte

Our Public Group : https://t.me/joinchat/8IAKs9HaoGU2NmE0
_
#Article #MalwareReport

A collection of malware reports [More than 30 articles] by sectrio

Lazarus APT
Tsunami Backdoor
VoidCrypt Ransomware
RevengeRAT
Zmutzy: Stealer
...

مجموعه مقالات گزارش های بدافزار از Sectrio که در پلتفرم های مختلف بررسی و تهیه شده است

🌐 Articles

Telegram
Channel : @securebyte

Our Public Group : https://t.me/joinchat/8IAKs9HaoGU2NmE0
_
👍8
#Article #MalwareReport

A collection of malware reports by Malware Archaeology [I like This Domain Name 😊] as sponsor

CheckPoint
ESET
PROOFPOINT
Symantec
FireEye
...

مجموعه مقالات گزارش های بدافزار از شرکت های مختلف که در سایت Malware Archaeology جمع آوری شده است

🌐 Website

Telegram
Channel : @securebyte

Our Public Group : https://t.me/joinchat/8IAKs9HaoGU2NmE0
_
👍6
#Article #MalwareReport

Android Trust Wallet Stealer Malware Analysis By Kousha (INVOXES)


تحلیل بدافزار اندرویدی Trust Wallet Stealer

📓 Article

🔗 لینک گروه عمومی بایت امن :
https://t.me/joinchat/8IAKs9HaoGU2NmE0
_
👍10