👉5 часть уже на YouTube



Таймкоды выпуска:



00:00 – Как работает киберразведка в Group-IB?

01:13 – CпонсорКанала Skillbox

02:00 – Анализ сэмплов/трояны

07:46 – Как проводилась атака: VT, Hybrid, Anyrun

10:00 – Анализ инфрастуктуры

11:54 – Анализ форумов в даркнете

12:45 – Пример с Cobalt и Silence (хакеры)

13:53 – Средства массовой информации

21:11 – Выявление атак и разбор кейсов

32:20 – Торренты, кряки, вирусы в софте, лицензионный софт

38:55 – Пример с IDA Pro disassembler

40:20 – Ghidra от NSA

43:25 – Чем для пользуется Group-IB для обратной разработки

43:35 – Чем для Рустам не рекомендует пользоваться (Hiew)

45:00 – Обход песочницы (пример от xrahitel)

47:00 – Не будем давать советы вирусописателям. Исследование

47:50 – Qubes и Whonix в качестве песочницы

49:30 – Связки анонимности у топовых хакеров

52:40 – Cколько времени требуется Интерполу и Европолу для получения логов

54:00 – Идеальная страна для блэкарей

55:00 – Атаки на журналистов и выбор безопасной системы



https://youtu.be/1smrSZCiiWI