gram news
MinerSearch | Заметки разработчика channel avatar

MinerSearch | Заметки разработчика

@minersearch_blog

Новости об обновлениях и других нововведениях MinerSearch. Задать вопрос можно тут https://t.me/MinerSearch_chat

ProjectsRUProgramming

6,340subscribers

Open the Channel

Latest posts

  • MinerSearch | Заметки разработчика

    21 Sept, 22:05

    ✅ Новая версия v1.4.9.4- Расширены эвристики служб и автозапуска (включая скрытые от стандартных средств), меньше ложных срабатываний. - Добавлен карантин параметров реестра с восстановлением. Критичные системные параметры только лечатся. - Добавлено удаление вредоносных файлов при следующей перезагрузке с отражением в отчёте. - SHA1 неподписанных файлов пишется независимо от вердикта.
    1,410file3715992Open in Telegram
  • MinerSearch | Заметки разработчика

    13 Sept, 16:30

    ✅ Новая версия v1.4.9.3- Службы и задачи планировщика теперь могут быть перемещены в карантин - Обновлена идентификация и удаление майнера через Wmi - Исправлен баг, когда значение параметров DisableTaskMgr и DisableRegistryTools было 0, но определялось как угроза - Исправлен баг, при котором создаётся пустой лог при входе в UI карантина через опцию -q - Добавлен список исключений для некоторых приложений из DisallowRun, используемый для блокировки телеметрии Windows - Улучшена эвристика для задач планировщика и служб - Добавлена кнопка на FormThreatReview для установки рекомендуемых действий к угрозам - FormTreatReview теперь выводит предупреждение о закрытии формы - Обновлены / Исправлены ресурсы локализацииОбновление также доступно на github
    3,420file60241811Open in Telegram
  • MinerSearch | Заметки разработчика

    19 Aug, 14:36

    Чем очистить диск от мусора? Краткий ответ: WizTree DiskAnalyzerОбычно так звучит вопрос, когда места почти не осталось, и чем диск заполнен непонятно. Многие имеют ввиду специальный софт, который что-то там по одной кнопке почистит. Так ещё и неизвестно, останутся ли "фотки море 2009", потому что они "старые и не нужны". Приложений такого типа в интернете предостаточно.А WizTree сам никаких решений не принимает. Он нужен для того, чтобы наглядно увидеть, чем конкретно диск занят. Чем больше квадратик - тем больше размер файла. Всё достаточно просто и понятно. Пользуйтесь!
    Image from a post by MinerSearch | Заметки разработчикаImage from a post by MinerSearch | Заметки разработчика
    4,76065277311Open in Telegram
  • MinerSearch | Заметки разработчика

    2 Aug, 17:16

    Полезная информативная статья, почему не стоит скачивать дискорд-фиксы откуда попало https://safezone.cc/threads/khoteli-skachat-zapret-poluchili-troyan-issledovaniye-feikovykh-repozitoriyev-i-youtube-kanalov.49134/#post-365465
    Оставайтесь в безопасности с SafeZone.ccХотели скачать Zapret — получили троян: исследование фейковых...Конечно, эпидемией это назвать вряд ли получится, но вспышкой инфекции в одной из групп детского сада по имени «Рунет» - вполне. Уже несколько дней подряд пользователи спешат на ресурс "Клуба...
    6,10027131Open in Telegram
  • MinerSearch | Заметки разработчика pinned a file

    26 Jul, 14:09

  • MinerSearch | Заметки разработчика

    26 Jul, 14:08

    🫡 Как сказал один из моих товарищей – пути майнеров неисповедимы.Друзья, хочу вам показать один случай, чтобы вы смогли проверить наличие такого зловреда у себя.Microsoft Display Driver Manager -> записывается в автозапуск и ссылается на pythonw.exe, которая в свою очередь ведёт на питоновский скрипт exec.py. По содержимому у него всего две строчки from updater import update update()И вот это две строчки заставляют загружать неофициальный .pyd модуль, который как раз делает инжект в легитимные процессы dllhost.exe и calc.exe. Лежит эта зараза тут %LocalAppdata%\Programs\Python\Python399\python3Коварство же в том, что пока его ни один антивирус не распознаёт. Поэтому если нашли у себя этот файл, сразу удаляем и делаем перезагрузку--------------------------------------- 💰Поддержать автора монеткой
    Image from a post by MinerSearch | Заметки разработчикаImage from a post by MinerSearch | Заметки разработчикаImage from a post by MinerSearch | Заметки разработчикаImage from a post by MinerSearch | Заметки разработчика
    6,85046248221Open in Telegram
  • MinerSearch | Заметки разработчика

    19 Jul, 19:31

    ✅ Новая версия v1.4.9.2- Добавлена новая форма FormTreatReview с выбором, что сделать для каждой угрозы - Переключатель "разрешить отправлять статистику" вынесен на отдельную форму - Исправлено ложное срабатывание на Throne proxy - Исправлен баг, при котором состояние UAC не определяется - Исправлен баг с ReleaseMutex, при котором приложение падало в ошибку после сканирования в режиме --silent - Добавлена проверка на недопустимые знаки при проверке задач планировщика - Добавлена проверка на недопустимые знаки при проверке правил Firewall - Главное окно FinishEx теперь не перекрывает другие постоянно - Добавлена ссылка на оф. страницу приложения - Обновлены правила для удаления новых майнеровОбновление также доступно на github
    5,990file69206521Open in Telegram
  • MinerSearch | Заметки разработчика

    14 Jul, 18:20

    Самый коварный приём, которым пользуются всякие стиллеры, майнеры и другие зловреды - DLL Search order hijacking. Проще говоря – злоупотребление тем, что некоторые программы загружают DLL из своей папки, не отдавая приоритет системным библиотекам.Что это значит? Это значит, что софт не проверяет происхождение DLL и загружает то, что "ближе". Пример можно увидеть на скринах. Подменная UMPDC.dll оказалась ближе, хотя официальный файл лежит в C:\Windows\System32. Если загрузка успешна, вредоносная DLL цепляется к приложению и даёт зловреду возможность выполнять код от имени легитимного приложения. И это всего лишь тестовая dll, которая выводит сообщение, что успешно прицепилось к такому-то процессу.А что антивирусы? Обычно ничего. Не всегда удаётся распознать в чём подвох. Подпись есть? Она действительна? Да. Вопросов нет. А вот нифига!Как от этого защититься? На 100% - никак, но
    Image from a post by MinerSearch | Заметки разработчикаImage from a post by MinerSearch | Заметки разработчикаImage from a post by MinerSearch | Заметки разработчика
    5,890562514221Open in Telegram
  • MinerSearch | Заметки разработчика

    9 Jul, 08:36

    Допилил официальную страницу проекта blendlog.github.ioТеперь она позволит напрямую скачивать последнюю версию утилиты.
    Image from a post by MinerSearch | Заметки разработчикаImage from a post by MinerSearch | Заметки разработчика
    4,41089241322Open in Telegram
  • MinerSearch | Заметки разработчика

    6 Jul, 12:26

    Полагаю многих беспокоит вопрос, что за ScreenConnect.WindowsAuthentication, который не так просто удалить. Простым языком это софт для удаленного доступа, как Anydesk, Rustdesk и прочих, но для корпоративного сегмента. Остается только гадать, как он появляется
    TelegramХакер — Xakep.RUТроян удаленного доступа атакует пользователей через ScreenConnect Эксперты «Лаборатории Касперского» обнаружили кампанию, операторы которой распространяют легитимный инструмент удаленного доступа ScreenConnect, маскируя его под популярные программы для…
    5,1202052222Open in Telegram
  • MinerSearch | Заметки разработчика

    1 Jul, 17:20edited

    Настал момент, когда майнеры научились закрывать браузер при попытке загуглить MinerSearch. Что делать в таком случае?Первый простой вариант: - Скачивать файл через Boosty с вложения, либо там же по прямой ссылке Github - Скачивать архив с официального канала в TG - Перекинуть архив с приложением с другого устройства [UPD] - посетить оф. страницу blendlog.github.ioВторой вариант: - Приостановить зловредные процессы через штатный Монитор Ресурсов (resmon) или через System Informer, о котором я рассказывал ранее, затем действовать как обычно; - Ещё вариант использовать набор утилит Microsoft (и не только), о которых тоже есть пост.После скачивания извлеките архив в пустую папку, не открывая архив, через правый клик -> извлечь в...PS. Я про вас не забыл, обновление в процессе и пока задержится
    6,050video8424117Open in Telegram
  • MinerSearch | Заметки разработчика

    7 Jun, 17:25

    Теперь посты в Telegram будут дублироваться на Boosty https://boosty.to/blendlog
    7,1704298831Open in Telegram
  • MinerSearch | Заметки разработчика

    31 May, 13:00

    ✅ Новая версия v1.4.9.1- Исправлен некорректный парсинг задач планировщика - Исправлено ошибочное удаление electron-based приложений - Исправлено ошибочное удаление всех SFX-архивов - Исправлено стратегия проверки нестандартных скрытых служб - Исправлено ошибочное удаление драйвера bluetooth - Добавлены отсутствующий строковые ресурсы перевода - Добавлена возможность выбора, в какое расположение восстановить файл из карантина (исходное или указанное)Версия доступна на github -> https://github.com/BlendLog/MinerSearch
    10,000file792611321Open in Telegram
  • MinerSearch | Заметки разработчика

    11 May, 11:48

    Многие ждали и мы сделалиТеперь у MinerSearch есть официальная страница загрузки https://blendlog.github.io/
    Image from a post by MinerSearch | Заметки разработчикаImage from a post by MinerSearch | Заметки разработчика
    8,22012063392321Open in Telegram
  • MinerSearch | Заметки разработчика pinned «Для всех желающих сказать "Cпасибо": Перевод по СБП: ссылка Сбер: 2202 2080 4242 1512 Альфа: 2200 1545 2293 6235 Юмани: 4100 1161 1264 0968 Boosty: https://boosty.to/blendlog/donate TON: UQDycad1nVoeE2lGVj-ONlQcR0rMTLUXOxTg6MW9jbfwzIWG USDT (TRC20): TW…»

    9 May, 17:53

  • MinerSearch | Заметки разработчика

    9 May, 17:43edited

    ✅ Новая версия v1.4.9.0- Новая архитектура Scanner -> Analyzer -> Handler - Обновленная кодовая база с полной ревизией - Добавлено удаление новых майнеров - Исправлено ошибочное удаление всех WMI-подписок - Исправлено ошибочное определение типа угроз - Добавлен столбец "Класс" на форму с отчётом - Добавлена опция --no-scan-wmi (-nwmi) - Добавлена опция --no-scan-users (-nsu) - Добавлена опция --no-scan-registry (-nsr) - Переработан сигнатурный анализаторВерсия доступна на github -> https://github.com/BlendLog/MinerSearch
    7,460file66328631Open in Telegram
  • MinerSearch | Заметки разработчика

    29 Apr, 18:47

    Следующее обновление уже на подходе. Около 80% кодовой базы переписано под новую архитектуру. Баго-фикс само собой. Нужно ещё убрать мертвый спаггети-код, добавить пару фич и сделать завершительные тесты на новых хитрых майнерах. Дату релиза пока не называю, возможно будет через недельку.Между делом хочу продемонстировать покупку 5060 ti 16 ГБ, чтобы гонять локальные нейронки. Результаты положительные, очень доволен, надеюсь окупится😅
    Image from a post by MinerSearch | Заметки разработчикаImage from a post by MinerSearch | Заметки разработчика
    6,9501474927211Open in Telegram
  • MinerSearch | Заметки разработчика

    23 Apr, 06:36edited

    Для всех желающих сказать "Cпасибо": Перевод по СБП: ссылка Сбер: 2202 2080 4242 1512 Альфа: 2200 1545 2293 6235 Юмани: 4100 1161 1264 0968 Boosty: https://boosty.to/blendlog/donate TON: UQDycad1nVoeE2lGVj-ONlQcR0rMTLUXOxTg6MW9jbfwzIWG USDT (TRC20): TW
    6,77047862Open in Telegram
  • MinerSearch | Заметки разработчика

    22 Apr, 10:16edited

    Скрытый майнер под видом патча Adobe Photoshop. Думаю многим будет интересно почитатьhttps://safezone.cc/threads/skrytyi-mainer-pod-vidom-patcha-adobe-photoshop.48833/
    Оставайтесь в безопасности с SafeZone.ccСкрытый майнер под видом "патча" Adobe PhotoshopРанее я не писал статей на тему разборов всяких зловредов, но случай интересный и может быть полезен другим. Всё начинается с раздачи вирусного репака под видом adobe photoshop, типа такого Ну...
    6,84030123Open in Telegram
  • MinerSearch | Заметки разработчика

    18 Apr, 16:54

    forwarded from @zerodayalert

    Три уязвимости нулевого дня в Защитнике Windows эксплуатируются хакерамиИсследователь под псевдонимом Nightmare-Eclipse опубликовал три уязвимости в Microsoft Defender вместе с рабочими эксплойтами. BlueHammer и RedSun позволяют повысить привилегии до уровня SYSTEM, а UnDefend даёт возможность заблокировать обновления антивирусных баз.Специалисты зафиксировали реальные атаки с применением всех трёх эксплойтов. BlueHammer начали использовать уже с 10 апреля. На одном из взломанных компьютеров атака велась вручную: злоумышленник проник через скомпрометированный SSLVPN-аккаунт и управлял действиями напрямую.BlueHammer получила идентификатор CVE-2026-33825 и закрыта в апрельских обновлениях. RedSun и UnDefend по-прежнему без исправлений. RedSun работает на Windows 10, 11 и Server 2019 и новее при включённом Защитнике.#антивирус #zeroday #привилегии #microsoft@ZerodayAlert
    Image from a post by MinerSearch | Заметки разработчикаImage from a post by MinerSearch | Заметки разработчика
    7,500358421Open in Telegram