🛰CRATU - Centro de Pesquisa de Técnicas de Ataque e Vulnerabilidades da ITB LLC.🔬Estudamos ameaças. Analisamos as técnicas. Encontramos o desconhecido.📌Cadeias de ataque, IOC, APT, regras de correlação, análise do kernel Linux.https://www.itb.spb.ru/products/CRATU_ThreatLens/
This channel is part of the discussion
cratu_team appears in 44 event pages on TGList🏁 Финишировали Sber500 x GigaChat. И сделали это сильно 16 июля в офисе Сбера на Кутузовском проспекте прошёл Grand Final второй волны Sber500 x GigaChat. Security Capsule SIEM вышла на финальную сцену в числе топ-20 проектов программы. На выступление было три минуты. Мы…
🐺 Paper Werewolf: когда RAT прячется за report/API-семантикой 🛰 R&D-подразделение CRATU продолжает разбор IOC-набора из CRATU ThreatLens. Следующий сюжет — Paper Werewolf. В файле он указан как фишинговый кластер с техниками T1566.001, T1204.002, T1219 и инструментом…
🐺 Fairy Wolf снова в деле: новые IOC фишингового кластера 🛰 Подразделение CRATU зарегистрировало свежие индикаторы, связываемые с кластером Fairy Wolf. Кто такие Fairy Wolf? Кластер, отслеживаемый BI.ZONE как минимум с сентября 2024 года. Группировка специализируется на…
🌈 Rainbow Hyuena: дроппер за скидками, косметикой и media-hub 🛰 R&D-подразделение CRATU продолжает разбор IOC-набора из CRATU ThreatLens. Следующий сюжет — Rainbow Hyuena. В файле он указан как фишинговый кластер с техниками T1566.001, T1204.002, T1219 и инструментом класса…
🪟 CapFix: когда фейковое обновление Windows открывает дверь CastleRAT 🛰 R&D-подразделение CRATU начинает разбор нового IOC-набора из CRATU ThreatLens. Первый сюжет — CapFix. В блоке видна классическая схема: пользователь думает, что имеет дело с Windows, поддержкой,…
🛰️ Две кампании заняли три четверти недельного IOC-дайджеста R&D-подразделение CRATU подвело итоги мониторинга индикаторов компрометации в CRATU ThreatLens за период с 28 июля по 4 августа 2026 года. В дайджест вошло 1390 IOC: 🌐 1110 доменов 🔗 44 URL 🧬 152 SHA256 🧩 48 MD5…