DFIR hero

602 posts

DFIR hero

DFIR hero

@DFIRhero

Threat Hunter || Purple Teamer

Katılım Aralık 2021
128 Takip Edilen1.5K Takipçiler
eayla
eayla@pdyli57854·
@DFIRhero لینکدین براتون ارسال کردم ،ممنون میشم بررسی کنید
فارسی
2
0
0
50
DFIR hero
DFIR hero@DFIRhero·
ما برای پروژه‌های Threat Hunting و Threat Intelligence نیاز به همکار داریم. لطفا اگر علاقه‌مند هستین رزومه خودتون رو برام ارسال کنین.
فارسی
1
1
10
760
DFIR hero retweetledi
RavinAcademy
RavinAcademy@RavinAcademy·
👽 اگه می‌خوای فقط به‌جای دیدن هشدار یا بررسی سطحی، منطق پشتش رو درک کنی، این دوره برای تو طراحی شده! 🟣 دورۀ «Purple Team» برای اولین‌بار داره به‌صورت آنلاین برگزار می‌شه و شاید آخرین‌باری باشه که قصد برگزاری اون رو به‌صورت عمومی داریم. 🔗 rvnc.ir/c9 @DFIRhero
فارسی
0
1
6
428
DFIR hero retweetledi
RavinAcademy
RavinAcademy@RavinAcademy·
🥁 ثبت‌نام دومین دوره المپیک فناوری ایران، امروز به‌طور رسمی شروع شد. 💥 ❤️ سال قبل، آکادمی راوین با حضور فوق‌العادۀ شما، استاندارد جدیدی رو برای برگزاری یک رویداد و رقابت امنیت سایبری در ایران تعریف کرد. امسال، قراره سطح این استاندارد رو بالاتر ببریم؛ بازم با پشتوانۀ شما. ۱/۲
RavinAcademy tweet media
فارسی
1
2
11
1.4K
DFIR hero retweetledi
RavinAcademy
RavinAcademy@RavinAcademy·
💻 قراره در این وبینار، برای اولین‌بار، خدمت شکار تهدید آکادمی راوین (Threat Hunting) به‌صورت عمومی معرفی شه. 🗓 این وبینار، روز چهارشنبه ۲۲ اسفند از ساعت ۱۵ تا ۱۶ برگزار می‌شه و تنها کارشناسان، مشاوران و مدیران حوزۀ امنیت سایبری شرکت‌ها و سازمان‌ها، امکان حضور رو دارن. ۱/۲
RavinAcademy tweet media
فارسی
1
2
12
1.6K
DFIR hero
DFIR hero@DFIRhero·
تیم ما نمونه‌هایی از این حمله را در کشور شناسایی کرد. مهاجمان از IIS Machine Key استفاده می‌کردند. تحلیل‌های ما به کلاسترهای شرق آسیا رسید و گزارش‌های نهایی تکمیل شد. حالا مایکروسافت درباره استفاده از این تکنیک توسط برخی کلاسترها گزارش داده. به‌زودی POCهای جدید منتشر میشه.
Microsoft Threat Intelligence@MsftSecIntel

In December 2024, Microsoft Threat Intelligence observed limited activity by an unattributed threat actor using a publicly available, static ASP. NET machine key to inject malicious code and deliver the Godzilla post-exploitation framework. msft.it/6010U5ip8

فارسی
0
0
16
658
DFIR hero
DFIR hero@DFIRhero·
@hkashfi If these APT groups can't coexist peacefully, tell Trump to impose the tariff:)
English
0
0
1
78
Hamid Kashfi
Hamid Kashfi@hkashfi·
@DFIRhero It’s an international telecom! They should start putting tariff on APTs they host.
English
1
0
1
120
Hamid Kashfi
Hamid Kashfi@hkashfi·
TL;DR of Taliban's plans for their cyber security based on leaked docs seems to be CIS+NIST+Nessus Pro. If they really follow and stick to that, is honestly will be better than half of the countries out there exposed over the Internet :>
English
2
1
28
1.8K
Mahdi Mirsoltani
Mahdi Mirsoltani@MirsoltaniMahdi·
و ما نمی‌دانیم سرنوشت چه برای ما رقم زده است، با اینکه سرنوشت رقم خورده است. و انسانی که به امید زنده‌است...
فارسی
2
0
10
517
Mahdi Mirsoltani
Mahdi Mirsoltani@MirsoltaniMahdi·
@DFIRhero ممنونیم از سایت‌های کرک کننده مک.
فارسی
1
0
0
115
DFIR hero
DFIR hero@DFIRhero·
این stealerها تا دلت بخواد رو کرک ابزارهای macOS هست، سیستم مک میره دست دولوپر شرکت و در نهایت کل دنیا سوار میشه رو سیستم حمل و نقل، بانکی، لجستیک و … کشور.
DFIR hero tweet media
فارسی
1
1
14
898
DFIR hero
DFIR hero@DFIRhero·
کاش میشد تعدادی از گزارش‌های TI و TH ما پابلیک بشه:))
فارسی
0
0
19
919
DFIR hero
DFIR hero@DFIRhero·
فیک دانلود پیج @deepseek_ai توسط Threat Actorها با این تفاوت که این بار بدافزار Sign داره. به نظر میرسه این کار رو APTها انجام ندادن و Lumma Stealer باشه.
DFIR hero@DFIRhero

تشخیص یک نمونه از #chatgpt installer مخرب که امروز روش کار کردم رو رو باهم ببینیم. نکات خوبی داره و مثل همیشه هکرا رو موج سوار میشن.

فارسی
0
1
8
680
DFIR hero
DFIR hero@DFIRhero·
@don_wp یه لحظه فکر کردم تریاک گرفتی :)
فارسی
0
0
1
83
hysteria
hysteria@don_wp·
اینم دخل امشب بود در نتیجه ورود این بزرگوار به لاستیک عقب یهو موتور دیگه راه نرفت. یه جوری هم جر خورد آپارات نشد حدود ۳-۴ کیلومتر موتور رو هل دادم تا خونه. رفتم گمرک لاستیک جدید خریدم صبح با هل ببرم آپاراتی. پی‌نوشت: یه حلقه لاستیک ایرانی موتور خریدم یک میلیون و چهارصد :-|
hysteria tweet media
فارسی
2
0
43
1.2K
Ehsan
Ehsan@0xEhsan·
اگه به فکر سلامت جسم و روحتون هستید سمت حوزه رد تیم اصلا نیایید و فرار کنید
فارسی
6
0
31
3.9K
DFIR hero
DFIR hero@DFIRhero·
با توجه به زیاد شدن این جنس حملات مخصوصا روی لینوکس، ما تو دوره advance detection کرنل ماژول‌هارو کامل بررسی می‌کنیم.
Threat Hunting@Mahdi_htm

🚨 After seeing the Snake driver sniff inbound traffic from a mail server using an incredible technique, now we encounter something new: a Linux kernel module that hijacks inbound network traffic to compromised systems. Innovation in attack vectors is relentless.

فارسی
0
0
16
668