13 Aug 2026, 10:30 UTC662 views8 reactionsread 14 August 2026 Photo
🔎 Компьютерная криминалистика: дополнительный поиск ВПО при помощи событий Windows Defender
При расследовании инцидентов многие опираются на журналы событий Event ID 1116 и 1117 Windows Defender. Однако в журнале Microsoft-Windows-WindowsDefender не отображаются события сканирования, если файл не получил статус вредоносного ПО.
Чтобы найти следы таких файлов, в нашей статье предлагаем рассмотреть скрытую историю ск…
❤8
17 Jul 2026, 10:30 UTC266 views6 reactionsread 14 August 2026 Photo
⏰ Ошибки во времени: влияние на доступность и защищенность ИТ-систем. Методы предотвращения инцидентов из «прошлого»
Время — это не просто цифры на часах, а критически важный параметр безопасности. Рассказываем, как рассинхронизация часов может парализовать домен, сделать сертификаты недействительными и нарушить работу систем мониторинга.
В статье разбираем:
🔸как неверное время ломает аутентификацию Kerberos и сет…
❤4👍1🦄1
29 Jun 2026, 12:03 UTC328 views12 reactionsread 14 August 2026 Photo
🕵️♀️ SMS RAT: как злоумышленники обходят детектирование Android-вредоносов
Иван Князев и команда uFactor подготовили подробный разбор актуальной угрозы для Android-устройств — SMS RAT (облегченной версии Mamont RAT). Вредоносы этого типа массово распространяются через спам-рассылки, фишинговые сайты и даже домовые чаты.
В статье на Хабре разбираем, как устроены современные SMS RAT и какие методы обфускации применя…
🔥6👍5🦄1
uFactor pinned «💎 Добро пожаловать в канал UserGate uFactor Мы — технологический центр UserGate. В режиме 24/7 анализируем угрозы, поддерживаем иммунитет продуктов компании и консультируем бизнес по вопросам ИБ. В этом канале делимся оперативной аналитикой и опытом SOC…»
18 Jun 2026, 11:58 UTC355 views13 reactionsread 14 August 2026 💎 Добро пожаловать в канал UserGate uFactor
Мы — технологический центр UserGate. В режиме 24/7 анализируем угрозы, поддерживаем иммунитет продуктов компании и консультируем бизнес по вопросам ИБ.
В этом канале делимся оперативной аналитикой и опытом SOC-команды.
Что публикуем:
🔸Актуальные разборы угроз: что произошло, кто под атакой, как защититься.
🔸Анализ уязвимостей — оцениваем опасность, векторы атак и метод…
🔥7🙏3❤2🎉1
4 May 2026, 12:36 UTC330 viewsread 14 August 2026 Приглашаем на вебинар о главном банковском Android-трояне в России!
4 May 2026, 12:36 UTC457 views11 reactionsread 14 August 2026 Forwarded from @usergatenewsPhoto
💀 Разбираем Mamont’а: как устроен главный банковский Android‑троян в России
Каждый второй банковский Android‑троян в России — это Mamont. Его популярность обусловлена легковесностью троянов типа SMS‑RAT: их легче распространять, а архитектура проста в реализации, что позволяет быстро штамповать новые сборки.
Эти особенности Mamont’а позволили ему превратиться в масштабную Malware as a Service-экосистему — с владель…
🔥7👾3🦄1
19 Nov 2025, 12:36 UTC735 views10 reactionsread 14 August 2026 Photo
⚙️ Как восстановить удаленные журналы событий
Журналы событий Windows играют важную роль в расследовании инцидентов — и конечно, нередко злоумышленники их очищают. Восстановить журналы событий можно множеством способов, сегодня мы расскажем о двух из них.
Для анализа мы использовали тестовую среду, состоящую из двух виртуальных машин. Осуществили вход при помощи удаленного рабочего стола с одной машины на другую, о…
🔥5❤3👍2
2 Oct 2025, 10:47 UTC742 views18 reactionsread 14 August 2026 Photo
🔥 GuLoader: как злоумышленники используют инсталлятор NSIS
Недавно мы рассказывали, как злоумышленники используют в атаках язык AutoIt, сегодня по следам нашей новой статьи на Хабре поговорим о ВПО GuLoader и разберем атаку с применением другого легитимного инструмента — NSIS.
💀 Nullsoft Scriptable Install System (NSIS) — система создания установочных программ для Microsoft Windows с открытым исходным кодом, разраб…
❤12🔥5👍1
Showing the 9 most recent of 9 posts we hold for @UserGate_Factor. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.