Информация
- В рейтинге
- Не участвует
- Откуда
- Санкт-Петербург, Санкт-Петербург и область, Россия
- Дата рождения
- Зарегистрирована
- Активность
Специализация
Специалист по реверс-инжинирингу, Специалист по информационной безопасности
Ведущий
Python
Сетевая безопасность
Мониторинг сетей
Сетевые технологии
Active directory
Приветствую, Григорий! Спасибо за туториал, продолжай изучать сурикату и не обращай внимание на дизлайки. Обрати внимание на то что ip-адреса в правилах это не лучший способ детексирования. Возможно ты удивишься но суриката умеет строить UDP стримы. Используй буферы, и удачи в освоении инструмента!
Не могу прокомментировать сторонние ресурсы. У них большое сообщество, поинтересуйтесь пожалуйста на форуме. Извините.
Спасибо за внимание к статье! Когда собирала данные для анализа, видела троянизированный телеграмм, впн сервисы, почтовые клиенты и много разных приманок. Из плеймаркета, как сказал @Efrem3112 притащить такое действительно маловероятно. Жертва сама должна скачать и установить зараженное приложение. По почте или в сообщениях присылают. Профиль злоумышленника широкий так как билдер в доступе. Все пути доставки стандартные. Не устанавливайте не проверенные приложения, даже если очень просят!