15 Feb 2026, 11:45 UTC384 views4 reactionsread 8 August 2026 Детальна методичка з аналізу .NET PE малварі на прикладі популярного RAT #Remcos (Remote Control and Surveillance) від аналітиків Unit42 https://github.com/PaloAltoNetworks/Unit42-Threat-Intelligence-Article-Information/blob/main/Mega-Malware-Analysis-Tutorial-Featuring-Donut.pdf
👍4
7 Nov 2025, 08:32 UTC559 views6 reactionsread 8 August 2026 ...
Повідомляється, що ці шкідливі програми:
- Динамічно використовують LLM під час виконання для генерації або зміни шкідливого коду на вимогу.
- Виконують адаптивне обфускацію, використовуючи фрагменти коду, згенеровані ШІ, для уникнення статичних та поведінкових механізмів виявлення.
- Демонструють модульну та самооновлювану поведінку, де шкідливі функції створюються контекстуально, а не жорстко закодовані.
Це…
👍5❤1
7 Nov 2025, 08:32 UTC408 views2 reactionsread 8 August 2026 Photo
Google’s Threat Intelligence Group (GTIG) опублікувала новий звіт (https://cloud.google.com/blog/topics/threat-intelligence/threat-actor-usage-of-ai-tools), у якому висвітлюється нове використання інструментів ШІ в кіберопераціях. Це вже другий звіт після публікації в січні 2025 року під назвою «Adversarial Misuse of Generative AI», у якій було зроблено висновок, що зловмисники експериментували з Gemini переважно для…
❤1👍1
7 Nov 2025, 07:38 UTC326 views3 reactionsread 8 August 2026 У 2025 році група Sandworm (ГРУ в/ч 74455) повернулася зі своїми витирачами. Згідно зі звітом про активність ESET Research APT за Q2-Q3 2025 року, група використовувала витирачи даних (ZEROLOT, Sting) проти урядових установ, компаній в енергетичному та логістичному секторах, і, що більш важливо, проти зернового сектору – ймовірною метою було ослаблення української економіки.
https://www.welivesecurity.com/en/eset-res…
👍3
10 Sept 2025, 07:48 UTC434 views7 reactionsread 8 August 2026 Дуже цікавий звіт від Anthropiс, де наводяться приклади використання Claude Code для створення malware та проведення кібероперацій (Ransomware-as-a-Service, Chinese APT, North Korean “Contagious Interview” campaign).
👍7
10 Sept 2025, 07:48 UTC450 views6 reactionsread 8 August 2026 Forwarded from @cyberpeople
https://www-cdn.anthropic.com/b2a76c6f6992465c09a6f2fce282f6c0cea8c200.pdf
👍6
19 Jul 2025, 10:34 UTC599 views4 reactionsread 8 August 2026 І ще одна цікава атака від того ж #APT28, опублікована вчора Національним центром кібербезпеки Великої Британії:
Воно (шкідливе програмне забезпечення) періодично відображає вікно входу, яке пропонує користувачеві надати свої облікові дані, які потім перехоплюються шкідливим програмним забезпеченням разом із токенами автентифікації OAuth, що дозволяють доступ до служб Microsoft.
Шкідливе програмне забезпечення тако…
👀2👍2
19 Jul 2025, 05:20 UTC487 views9 reactionsread 8 August 2026 Нарешті дочекалися 👻
#APT28 (Fancy Bear 🐻, ГРУ в/ч 26165) встановлює шкідливу програму, яка використовує LLM для запуску команд на інфікованій системі з метою збору даних. 🤖
https://cert.gov.ua/article/6284730
🔥8🤔1
10 Apr 2025, 06:49 UTC672 views9 reactionsread 8 August 2026 Шлях до технологічної переваги на полі бою починається з прочитання 400-сторінкового стандарту кібербезпеки. 😆 Ще цікавіше буде, коли ці системи стануть автономними або напівавтономними. Дякую Анастасії за актуальну доповідь про безпеку роботизованих систем! 🤓
#освіта #securesoftwareenginering #securearchitecture
https://www.youtube.com/watch?v=4LFPVc0N38k
❤9
20 Mar 2025, 07:20 UTC604 views3 reactionsread 8 August 2026 Гарний огляд російських атак на #Signal від дослідників Google Threat Intelligence Group https://cloud.google.com/blog/topics/threat-intelligence/russia-targeting-signal-messenger
👍3
20 Dec 2024, 10:33 UTC787 views14 reactionsread 8 August 2026 У контексті видалення державних реєстрів і їх бекапів у Польщі
російськими хакерами, ще раз публікую пост із посиланням на роботу моєї, зараз вже, аспірантки на тему “Розробка пропозицій щодо підвищення рівня захисту персональних даних у контексті кібервійни” / “Personal data protection in the context of cyberwarfare”. Продовжуємо дослідження та чекаємо на звіт від CERT-UA .
👍13❤1
12 Dec 2024, 18:58 UTC807 views9 reactionsread 8 August 2026 Цього місяця Microsoft опублікував два записи в блозі про кібероперації групи Secret Blizzard або Turla, яку відность до “16-й Центр” ФСБ. Останній пост про операцію проти пристроїв військових, які використовують Starlink для з’єднання з Інтернетом. [1,2,3]
Цікавий момент, що Secret Blizzard/Turla вже дейкий час використовували інфраструктуру інших APT груп:
- Storm-0156 - державний шпигунський кластер Пакістану.
- …
👍7🤔2
Showing the 12 most recent of 19 posts we hold for @malwareanalysisinua. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.