Билдер за $15: Кто стоит закулисами Celestial RAT?
  • Вступление
    • Сообщение в кофейне
    • Первый блин комом
  • Глубокий анализ
    • Часть 1: RuntimeDecryptor
    • Часть 2: Обход обнаружения
    • Часть 3: CelestialClient
  • Технический анализ
    • Часть 1: Анализ файлов
    • Часть 2: Анализ реестра
    • Часть 3: Загадочный PowerShell
    • Часть 4: Анализ сетевой активности
  • OSINT
    • Часть 1: По следам создателя
    • Часть 2: Выход на продавца
    • Часть 3: Причем тут читеры?
    • Часть 4: Установление личности
    • Часть 5: Социальная инженерия
  • Последний гвоздь в крышку гроба
  • Заключение
Powered by GitBook
On this page
  1. Вступление

Сообщение в кофейне

На днях мне в руки попал неизвестный экземпляр вредоносного ПО. Это произошло в один из тех тихих вечеров, когда я сидел в своей любимой кофейне с ноутбуком :)


Внезапно на экране всплыло сообщение от моего информатора из киберпреступного мира. Он прислал мне загадочный файл Example.exe с кратким описанием:

Это стоит твоего времени.


Что-ж, я заинтересован, приступим к анализу.

PreviousВступлениеNextПервый блин комом

Last updated 10 months ago