ExaTrack

82 posts

ExaTrack

ExaTrack

@ExaTrack

Find and neutralize the attackers

参加日 Mayıs 2017
4 フォロー中693 フォロワー
ExaTrack がリツイート
LE BERRE Stéfan
LE BERRE Stéfan@Heurs·
🚀 Take your malware analysis skills to the next level with Exalyze Discover our unique capabilities to compare malware code with our entire database, identifying similar samples and uncovering hidden connections. 👉 exalyze.io @Exalyze_io
English
0
13
11
958
ExaTrack がリツイート
Clement Rouault
Clement Rouault@hakril·
In our search for new forensic artifacts at @ExaTrack, we sometimes deep dive into Windows Internals. This one is about COM and interacting with remote objects using a custom python LRPC Client. STUBborn: Activate and call DCOM objects without proxy: blog.exatrack.com/STUBborn/
English
0
39
58
13.1K
ExaTrack がリツイート
Clement Rouault
Clement Rouault@hakril·
After nearly 10 years of existence, years of use in production on 10k+ computers. The new PythonForWindows release is 1.0.0 \o/ This release adds three important things: official python 3 support, full Unicode support for py2/py3 & CI testing on GitHub ! github.com/hakril/PythonF…
English
2
25
57
7K
ExaTrack がリツイート
LE BERRE Stéfan
LE BERRE Stéfan@Heurs·
Kdrill, an open source tool to check if your kernel is rootkited🔥 A python tool to analyze memory dumps AND live kernel. No dep, py2/3, no symbols 💪 It rebuild on the fly kernel structs and check suspicious modifications (and if patchguard is running 👀) github.com/ExaTrack/Kdrill
English
2
76
152
17.6K
ExaTrack
ExaTrack@ExaTrack·
An unknown 🐼APT discovered by ExaTrack🔥Our team identified an implant and a rootkit targeting Linux systems 🔎We traced the infrastructure used by the attackers and analyzed their backdoors to share a blog post and 70 indicators (including 3 Yara rules)! blog.exatrack.com/melofee/
English
2
56
99
22.1K
ExaTrack
ExaTrack@ExaTrack·
Welcome to @waldh4ri the latest hunter to join us. He will help us in our work on forensic at scale and incident response investigation.
English
0
4
8
1.6K
ExaTrack がリツイート
BeeRumP
BeeRumP@BeeRumP_Paris·
Et de une ! @hakril de @ExaTrack nous fait encore une fois l'honneur d'une rump : "Chez moi ça marche" !
Français
0
5
11
0
ExaTrack
ExaTrack@ExaTrack·
Merci à @CncExpertise pour cet échange sur ce qui arrive en réponse à incident 👨‍🚒, les bonnes pratiques et erreurs que l'on voit régulièrement, ainsi que l'infrastructure des attaquants. C'est par ici -> youtube.com/watch?v=thPwfx…
YouTube video
YouTube
Français
0
3
6
0
ExaTrack
ExaTrack@ExaTrack·
[JOB] [FR] Envie de rejoindre une entreprise qui ne fait QUE de l'investigation #DFIR ? Qui développe son propre arsenal pour ses missions ? Qui vous challenge et se challenge sur de nombreux sujets ? Plus d'infos sur : linkedin.com/feed/update/ur…
Français
0
18
8
0
ExaTrack
ExaTrack@ExaTrack·
Ho! Une nouvelle interview où nous parlons de nos métiers, de réponse sur incident 👩‍🚒 et de forensique large échelle 🔎! Retrouvez-y nos expériences et outils 🛠 pour mener nos missions de Recherche de Compromission 🕵️‍♂️ et de Réponses sur Incidents 🔥. lefigaro.fr/economie/exatr…
Français
0
6
9
0
ExaTrack
ExaTrack@ExaTrack·
De backdoors (inconnues) sont également régulièrement remontées par ce processus ainsi que de nouveaux exploits 💣. On ne le dira jamais assez : ne sous-estimez pas le traitement des incidents et vérifiez que vous n’êtes pas/plus compromis ;-)
Français
1
0
3
0
ExaTrack
ExaTrack@ExaTrack·
Généralement lors des réponses à incident, comme pour les recherches de compromissions, nous analysons des centaines ou milliers de machines (forensique large échelle). Ceci nous a souvent permis d’identifier le point d’entrée et retracer l'attaque.
Français
1
0
0
0
ExaTrack
ExaTrack@ExaTrack·
Un petit thread : "Ransomwares et forensiques : L'importance de comprendre l'incident" Ces derniers mois ont été le théâtre de nombreuses attaques de type ransomware ☠ Nous vous partageons ici quelques enseignements 👨‍🏫 et ce qui ne saute pas aux yeux pendant la crise 🔥
Français
1
22
32
0