Привет, гость!

Добро пожаловать на CVVBOARD - крупнейший теневой кардинг форум. У нас Вы сможете найти огромное множество статей по теме кардинга и заработка в интернете. Актуальная информация, новости даркнета, сервисы от проверенных продавцов, эксклюзивные, только рабочие схемы заработка, ежедневные раздачи - все это Вы найдете на нашем форуме! Не пренебрегайте услугами Гарант-Сервиса это убережет Вас от мошенников. Обратите внимание, звание модератора не является гарантом в сделках!

Intezer - мощный инструмент для поиска скрытых угроз

Embrin98

Опытный user
Регистрация
27 Май 2021
Сообщения
810
Реакции
28
Всем привет.
Мы знаем, что такие вирусы обычно находятся почти что всегда в оперативной памяти вашего компьютера, в последствии для нашего инструмента будут легки в обнаружении.

Многие знают, что ратники,майнеры, находятся обычно всегда в "активности", но на их сокрытие могут использоваться несколько средств, таких как: закрытие билда при включении пользователем различных утилит, как диспетчер задач, процессхакер и тому подобные, следовательно, их обнаружение значительно усложняется, есть еще более хитрые процессы, они инжектят себя в другой совершенно процесс: хром, свцхост и так далее, что делает их почти что нереальными для обнаружения.

Немного поговорим об intezer:
Intezer - это сайт, предоставляющих свои технологии для обнаружения различных угроз как ваших одиночных файлов, так и сканирования всей цепочки файлов в вашей оперативе, посредством создания дампа и дальнейшего его анализа. Сайт использует свои облачные технологии и методы (а не привычный нищий скантайм, который уже обходит любой крипт чуть ли не за 5 долларов), что усложняет жизнь вашему вирусу, который достаточно хорошо скрыт.
Вид главной страницы сайта:

[IMG]

Регистрация на сайте довольно простая, поэтому объяснять я ее не буду, все делается достаточно просто по этой ссылке: https://analyze.intezer.com/create-account

В чем же основная суть данного сайта? Данный проект предоставляет нам доступ к утилите, которая легко, сканируя всю память на своих виртуальных машинах, посредством анализа, определяет, как ведет себя файл и выявляет в нем угрозу, причем, файл определяет также и DLL, которые могут скрыто инжектить себя в безобидные процессы.
Endpoint Analyze:
[IMG]


1) Переходим по этой ссылке https://analyze.intezer.com/scan?tab=endpoint
2) Нажимаем на кнопку Scan Endpoint
3) Нас перекидывает на следующую страницу:
[IMG]

*Как же все это работает?


Сканирование: Сканер собирает работающий код из памяти и отправляет его в Intezer Analyze. Сканирование занимает примерно пять-десять минут. Первое сканирование может занять больше времени. Обратите внимание: сканер собирает только исполняемый код, а не документы или любые другие данные, которые не являются двоичным кодом.
Анализ: Собранные модули анализируются с помощью технологии Genetic Malware Analysis.
Просмотр результатов: Система предоставляет отчет об анализе конечной точки
4) Скачиваем Endpoint Scanner по кнопке
[IMG]


Итак, перейдем к основной сути, мы рассмотрим все на примере угрозы майнера, который скрывается при открытии задач, можно заметить, что при открытии особой нагрузки в диспетчере задач не наблюдается, следовательно, создается чувство, что все безопасно, но мы скачаем и запустим нашу утилиту.

[IMG]

5) После установки у нас есть такой файл
[IMG]

6) Запускаем его, затем появляется такая консоль
[IMG]

7)Заходим на https://analyze.intezer.com/account-details и жмем кнопку generate api key
[IMG]


8) Берем и вставляем его в программу и видим, что все работает.
[IMG]


9) Затем переходим по этой ссылке https://analyze.intezer.com/history?tab=endpoint
И видим свой анализ

[IMG]



10) Анализируем!
[IMG]


11) Как видите, это склейка малваря Amadey, который был внедрен в системный процесс conhost, плюсом еще одного неизвестного файла ss31, хотя казалось, что вроде как диспетчер задач чистый.
12) Тут показывается полная информация о нем (просто кликните на процесс), где и как файл хранится, что он пытался делать, как взаимодействовал
[IMG]

На этом статья окончена, спасибо за чтение, надеюсь, что это будет как-то да полезно вам.
 

Carlo09

Опытный user
Регистрация
28 Май 2020
Сообщения
398
Реакции
25
полезно,гж
 

Mastersam

Опытный user
Регистрация
20 Июл 2021
Сообщения
188
Реакции
8
Годно,лайк за статью
 

Kidsmum

Опытный user
Регистрация
9 Апр 2021
Сообщения
229
Реакции
9
Есть подозрения,что что-то сильно тормозит пк,но не могу словить гадину,попробую эту фичу,спасибо
 

noet

Опытный user
Регистрация
2 Авг 2021
Сообщения
158
Реакции
10
достаточно полезная инфа
 

berlo

Опытный user
Регистрация
30 Сен 2020
Сообщения
342
Реакции
44
Полезно
 

Overrated

Опытный user
Регистрация
10 Мар 2022
Сообщения
780
Реакции
86
Отличный гайд, спасибо буду пользоваться.
 

BladeMan

Опытный user
Регистрация
18 Май 2022
Сообщения
679
Реакции
62
Блять у меня че то нашел :с
 

Xanthias

Опытный user
Регистрация
3 Апр 2021
Сообщения
802
Реакции
62
Теперь постоянно буду использовать, спасибо за инфу!
 

DarkFox

Опытный user
Регистрация
29 Авг 2021
Сообщения
119
Реакции
1
отличный гайд,спасибо
 
Сверху Снизу