Олег Скулки. Упущенная возможность Обнаруживаем легитимное программное обеспечение, используемое атакующими
Ни для кого не секрет, что злоумышленники активно используют средства операционной системы для выполнения различных задач. Правда, иногда этого может быть недостаточно, и тогда атакующие могут задействовать дополнительные, абсолютно легитимные инструменты, которые, скорее всего, не будут обнаружены средствами защиты. Так, чтобы собрать информацию об Active Directory, может использоваться AdFind, а вместо программы-вымогателя — DiskCryptor.
В докладе рассмотрены легитимные инструменты, которые могут применяться злоумышленниками на разных этапах жизненного цикла атаки. Разумеется, с примерами из реальных инцидентов, которые доводилось расследовать автору.
4 views
948
241
3 months ago 00:21:19 1
Олег Скулкин, Group-IB: о противодействии шифровальщикам и про дилемму с выкупом
3 months ago 01:18:35 14
Разработка детектирующей логики в современном SOC
3 months ago 02:01:36 1
Юмористический концерт “ЖЕНСКИЕ ШТУЧКИ“ I Юмористы Алексей Егоров и Ирина Борисова #юмор #юмористы
5 months ago 04:07:18 1
НОВИНКА! ПОНЕВОЛЕ СТАЛ ДОКТОРОМ ДЛЯ БАНДИТОВ! - Криминальный доктор - 1-5 серии / Русские фильмы
7 months ago 00:16:38 1
АНЕКДОТЫ ПРО БАБУШЕК / АНЕКДОТ ШОУ
9 months ago 01:28:52 1
CyberCamp 2022. Форензика: реконструируем кибератаку на основе криминалистических артефактов
1 year ago 00:02:58 1
Мари Москвы участвуют во Всероссийском проекте фонда «Душа нации». Дьяково городище, Москва.
1 year ago 00:41:02 1
CyberCamp 2023. Бой с тенью: как киберразведка помогает сократить время реагирования на инцидент