Некомерційна добровільна
АСОЦІАЦІЯ КОНСУЛЬТАНТІВ КОМП'ЮТЕРНОЇ ТА МЕРЕЖОВОЇ БЕЗПЕКИ
VIRUSNET
Увага постраждалим від WannaCash

Хороша новина для постраждалих від останніх версій шифрувальника WannaCash. З'явилася можливість розшифрувати ваші файли та не платити викуп злочинцям. Для отримання допомоги необхідно звернутись до профільного розділу на форумі: https://safezone.cc/forums/decryptor/ І не забудьте про правила запиту про допомогу
Як витягти криміналістичні артефакти з pagefile.sys?

Microsoft Windows використовує файл підкачування (pagefile.sys), для зберігання блоків пам'яті, які в даний момент не поміщаються у фізичну пам'ять., зберігається шляхом %SystemDrive%pagefile.sys і є прихованим системним файлом і не може бути прочитаний або доступний користувачеві, включаючи Адміністратора в активній системі. Цей файл Читати далі …
Аналіз стиснутої пам'яті у Windows 10

Аналіз пам'яті у Windows 10 сильно відрізняється від попередніх версій Windows: нова функція, звана стиском пам'яті, робить необхідним інструмент судової експертизи, здатний зчитувати стислі сторінки пам'яті. Стиснення пам'яті у Windows 10 Останні випуски Windows 10 включають функцію стиснення пам'яті, яка Читати далі …
Дешифрування файлів після шифрувальника STOP
Фахівці Emsisoft спільно з експертом із здирницьких програм Майклом Гіллеспі (Майкл Гіллеспі) випустив безкоштовний декарптор для зупинки Троян. Утиліта працює зі 148 варіантами зловреда та розшифрує файли, заблоковані не пізніше серпня цього року. Зупиніть атака шифрування, хоча зупинка менш відома, ніж GandCrab, Dharma та інші трояни-вимагачі, саме на нього цього року припадає більше половини виявлених атак. Читати далі …
Проблеми та загрози біометричної ідентифікації
У 2018 году в России вступил в действие закон о биометрической идентификации. У банках йде впровадження біометричних комплексів та збір даних для розміщення в Єдиній біометричній системі (Початкова школа). Біометрична ідентифікація дає громадянам можливість отримувати банківські послуги дистанційно. Это избавляет их от Читати далі …
Відновлення баз даних 1С та Mssql даних після атаки шифратора
Шановні користувачі. Проект S.LAB надає платні послуги для відновлення баз даних 1c (1c7, 1c8 і MSSQL) після атаки шифрувальника. Вартість послуги варіюється від 10 000 рублів за одну базу, залежно від складності робіт та обсягу даних для відновлення. Перевірка та оплата:Оплата Читати далі …
Увага! Потерпілим від шифрувальника. [[email protected]]
Amcache та Shimcache у криміналістичному аналізі
Дані з Amcache та Shimcache можуть надати тимчасову шкалу того, яка програма була виконана, коли вона була вперше запущена і востаннє змінена.
Криміналістичні Артефакти: докази виконання програми у системах Windows
Під час криміналістичного аналізу Windows часто важливо зрозуміти, коли і як було запущено конкретний процес.