Рубрика «сэмплы»

Мы в JSOC CERT ежедневно сталкиваемся с событиями из разных песочниц, которые функционируют в составе AntiAPT-решений наших заказчиков и пропускают через себя тысячи файлов из web- и почтового трафика. Стоит отметить, что современные Sandbox-системы в своем развитии ушли намного дальше, чем простой перехват системных вызовов в Kernel Mode и API-функций в User Mode. Все чаще в них используются собственный гипервизор, система эмуляции пользовательской активности, динамическая инструментация, хэширование и кластеризация по участкам кода, анализ покрытия кода и т.д. Такое разнообразие технологий создает иллюзию, что если какой-то файл не отработал в песочнице и не показал свое «истинное лицо», то это наверняка APT или инновационная технология обнаружения виртуального окружения, о котором ИБ-сообществу еще не известно. Но…

Как вредоносы обходят песочницы с помощью Visual Basic - 1

Читать полностью »

«Космическая» музыка из аудиоматериалов NASA - 1

Космическое агентство NASA в октябре 2014 года завело аккаунт на сайте SoundCloud, куда выкладывает звуковые файлы, записанные во время исторических миссий прошлых лет, а также нынешних операций. Например, вот звуки ракетных двигателей, а здесь звуки радиоволн в земной атмосфере и сигналы первого советского спутника.

Коллекция NASA привлекла внимание профессиональных музыкантов из коллектива Fabrica Music Area. Они использовали архив как источник сэмплов для сочинения собственной музыки.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js