Привет, гость!

Добро пожаловать на CVVBOARD - крупнейший теневой кардинг форум. У нас Вы сможете найти огромное множество статей по теме кардинга и заработка в интернете. Актуальная информация, новости даркнета, сервисы от проверенных продавцов, эксклюзивные, только рабочие схемы заработка, ежедневные раздачи - все это Вы найдете на нашем форуме! Не пренебрегайте услугами Гарант-Сервиса это убережет Вас от мошенников. Обратите внимание, звание модератора не является гарантом в сделках!

Intezer - мощный инструмент для поиска скрытых угроз

Pattony

Опытный user
Регистрация
8 Янв 2022
Сообщения
239
Реакции
11
Всем привет, в настоящее время очень часто можно найти такие темы на форуме по типу:
"Помогите, как понять есть ли майнер", "рат", и так далее. Мы знаем, что такие вирусы обычно находятся почти что всегда в оперативной памяти
вашего компьютера, в последствии для нашего инструмента будут легки в обнаружении.

Многие знают, что ратники,майнеры, находятся обычно всегда в "активности", но на их сокрытие могут использоваться несколько средств, таких как: закрытие билда при включении пользователем различных утилит, как диспетчер задач, процессхакер и тому подобные, следовательно, их обнаружение значительно усложняется, есть еще более хитрые процессы, они инжектят себя в другой совершенно процесс: хром, свцхост и так далее, что делает их почти что нереальными для обнаружения.

Немного поговорим об intezer:
Intezer - это сайт, предоставляющих свои технологии для обнаружения различных угроз как ваших одиночных файлов, так и сканирования всей цепочки файлов в вашей оперативе, посредством создания дампа и дальнейшего его анализа. Сайт использует свои облачные технологии и методы (а не привычный нищий скантайм, который уже обходит любой крипт чуть ли не за 5 долларов), что усложняет жизнь вашему вирусу, который достаточно хорошо скрыт.
Вид главной страницы сайта:
[IMG]
Регистрация на сайте довольно простая, поэтому объяснять я ее не буду, все делается достаточно просто по этой ссылке: https://analyze.intezer.com/create-account

В чем же основная суть данного сайта? Данный проект предоставляет нам доступ к утилите, которая легко, сканируя всю память на своих виртуальных машинах, посредством анализа, определяет, как ведет себя файл и выявляет в нем угрозу, причем, файл определяет также и DLL, которые могут скрыто инжектить себя в безобидные процессы.
Endpoint Analyze:
[IMG]
1) Переходим по этой ссылке https://analyze.intezer.com/scan?tab=endpoint
2) Нажимаем на кнопку Scan Endpoint
3) Нас перекидывает на следующую страницу:
[IMG]
*Как же все это работает?

Сканирование: Сканер собирает работающий код из памяти и отправляет его в Intezer Analyze. Сканирование занимает примерно пять-десять минут. Первое сканирование может занять больше времени. Обратите внимание: сканер собирает только исполняемый код, а не документы или любые другие данные, которые не являются двоичным кодом.
Анализ: Собранные модули анализируются с помощью технологии Genetic Malware Analysis.
Просмотр результатов: Система предоставляет отчет об анализе конечной точки
4) Скачиваем Endpoint Scanner по кнопке
[IMG]
Итак, перейдем к основной сути, мы рассмотрим все на примере угрозы майнера, который скрывается при открытии задач, можно заметить, что при открытии особой нагрузки в диспетчере задач не наблюдается, следовательно, создается чувство, что все безопасно, но мы скачаем и запустим нашу утилиту.
[IMG]

5) После установки у нас есть такой файл
[IMG]
6) Запускаем его, затем появляется такая консоль
[IMG]
7)Заходим на https://analyze.intezer.com/account-details и жмем кнопку generate api key
[IMG]
8) Берем и вставляем его в программу и видим, что все работает.
[IMG]
9) Затем переходим по этой ссылке https://analyze.intezer.com/history?tab=endpoint
И видим свой анализ [IMG]
10) Анализируем! [IMG]
11) Как видите, это склейка малваря Amadey, который был внедрен в системный процесс conhost, плюсом еще одного неизвестного файла ss31, хотя казалось, что вроде как диспетчер задач чистый.
12) Тут показывается полная информация о нем (просто кликните на процесс), где и как файл хранится, что он пытался делать, как взаимодействовал
[IMG]
На этом статья окончена, спасибо за чтение, надеюсь, что это будет как-то да полезно вам
 

22eee22

Опытный user
Регистрация
20 Ноя 2021
Сообщения
274
Реакции
17
мужик,это полная хуйня для мамонта не старше 12 лет,уже видел кучу подобных инструментов и не разу не видел что это работало по назначению...я на 10000 процентов уверен что инструмент подгружает свой стиллер, и потом ищи себя в паблик даун изи лог фри клауд)))
 

berlo

Опытный user
Регистрация
30 Сен 2020
Сообщения
342
Реакции
44
мужик,это полная хуйня для мамонта не старше 12 лет,уже видел кучу подобных инструментов и не разу не видел что это работало по назначению...я на 10000 процентов уверен что инструмент подгружает свой стиллер, и потом ищи себя в паблик даун изи лог фри клауд)))
что за бред ты сейчас написал, эта компания имеет кучу партнеров, в том числе из разряда мировых лидеров, плюсом сканер берет только дамп активных приложений, папки, итп не сканирует,прежде чем необоснованно что то писать лучше разберись сначала
 

Pattony

Опытный user
Регистрация
8 Янв 2022
Сообщения
239
Реакции
11
мужик,это полная хуйня для мамонта не старше 12 лет,уже видел кучу подобных инструментов и не разу не видел что это работало по назначению...я на 10000 процентов уверен что инструмент подгружает свой стиллер, и потом ищи себя в паблик даун изи лог фри клауд)))
если ты не доверяешь им - не запускай софт, какая нахуй разница, ты можешь тому же Билл Гейтсу предъявить, что он собирает у тебя через телиметрию в своей винде, опять же, интезер - большая компания, твои 200 рублей на киви им не нужны
 

betik

Опытный user
Регистрация
21 Мар 2022
Сообщения
208
Реакции
5
Всегда пользуюсь пиратским софтом и скачиваю всякую дичь. Но как показывает приложение либо у меня вирус за 10000000$ который не детектится, либо я везунчик.
автору +реп ,статья годная и рабочая ,все кто боятся скачивать не скачивате в чем проблема
 

HennisonVsop

Опытный user
Регистрация
12 Мар 2021
Сообщения
711
Реакции
25
Классная штука, попробовал, у меня вроде ничего не нашел кроме каких-то неизвестных файлов, а вот у друга пиздец сколько всякой хуйни нашел, я ему посоветовал сразу винду сносить, так как он там комбо собрал)
 
Сверху Снизу