Just come across an interesting technique to bypass security solutions which looks for "powershell" in target of lnk files...
@GossiTheDogpic.twitter.com/n6dvaw2Mpu
cybersecurity pleb
my tweets are severely limited by my lack of understanding of what I am doing.
Możesz dodawać lokalizację do Twoich Tweetów, jak miasto czy konkretne miejsce, z sieci lub innych aplikacji. W każdej chwili możesz usunąć historię lokalizacji swoich Tweetów. Dowiedz się więcej
Umieść tego Tweeta na swojej stronie, kopiując poniższy kod. Dowiedz się więcej
Umieść ten film na swojej stronie, kopiując poniższy kod. Dowiedz się więcej
Umieszczając treści z Twittera na Twojej stronie internetowej lub w Twojej aplikacji, potwierdzasz, że akceptujesz naszą Umowę dla programistów i Zasady współpracy z programistami.
| Kraj | Kod | Dla klientów |
|---|---|---|
| Stany Zjednoczone | 40404 | (dowolny) |
| Kanada | 21212 | (dowolny) |
| Wielka Brytania | 86444 | Vodafone, Orange, 3, O2 |
| Brazylia | 40404 | Nextel, TIM |
| Haiti | 40404 | Digicel, Voila |
| Irlandia | 51210 | Vodafone, O2 |
| Indie | 53000 | Bharti Airtel, Videocon, Reliance |
| Indonezja | 89887 | AXIS, 3, Telkomsel, Indosat, XL Axiata |
| Włochy | 4880804 | Wind |
| 3424486444 | Vodafone | |
| » Zobacz krótkie kody SMS dla innych państw | ||
Na osi czas spędzisz najwięcej czasu, czytając wiadomości o sprawach, które Cię interesują.
Najedź kursorem na zdjęcie profilowe i kliknij przycisk Obserwowany, by przestać obserwować dowolne konto.
Gdy widzisz Tweeta, którego lubisz, dotknij ikony serca — jego autor dowie się, że jego wpis przypadł Ci do gustu.
Najszybszym sposobem na udostępnienie czyjegoś Tweeta jest podanie go dalej. Dotknij ikony, by to zrobić.
Powiedz, co myślisz o Tweecie, odpowiadając na niego. Znajdź temat dyskusji, który Cię interesuje, i dołącz do rozmowy.
Bądź zawsze na bieżąco i obserwuj publiczne dyskusje.
Obserwuj więcej kont, by widzieć więcej wiadomości na tematy, które Cię interesują.
Zobacz najnowsze rozmowy na dowolny temat.
Bądź na bieżąco z najciekawszymi historiami.
Just come across an interesting technique to bypass security solutions which looks for "powershell" in target of lnk files...
@GossiTheDogpic.twitter.com/n6dvaw2Mpu
MalwareHunterTeam podał/a dalej MalwareHunterTeam
Actors mentioned in this thread started to use it past night: https://twitter.com/malwrhunterteam/status/903884414106693632 … They are doing a lot for spreading their bankers...
MalwareHunterTeam dodał/a,
Sample (at 10/58 now): https://www.virustotal.com/en/file/1b09c14c448c83e8c2377b84fc66dd1b618ee3327019b928282e42c68e8367cd/analysis/1504792771/ …
Source link (of course, FB's CDN again): https://virustotal.com/en/url/474a93ac062c25c1e5163de5eedfde669d356f71febe2cf4161dbfc1e5eceb40/analysis/1504792529/ …
cc @cpuodzius @JAMESWT_MHT
Maybe @ramospablo can add some useful infos about these latest campaigns abusing FB's CDN
I add @alexstamos to the thread as really, somebody at Facebook needs to look at the CDN security issue - definitely being used for malware.
Twitter jest przeciążony lub wystąpił chwilowy problem. Spróbuj ponownie lub sprawdź status Twittera, aby uzyskać więcej informacji.