Последние посты

MinerSearch | Заметки разработчика
21 сент., 22:05
✅ Новая версия v1.4.9.4- Расширены эвристики служб и автозапуска (включая скрытые от стандартных средств), меньше ложных срабатываний. - Добавлен карантин параметров реестра с восстановлением. Критичные системные параметры только лечатся. - Добавлено удаление вредоносных файлов при следующей перезагрузке с отражением в отчёте. - SHA1 неподписанных файлов пишется независимо от вердикта.
MinerSearch | Заметки разработчика
13 сент., 16:30
✅ Новая версия v1.4.9.3- Службы и задачи планировщика теперь могут быть перемещены в карантин - Обновлена идентификация и удаление майнера через Wmi - Исправлен баг, когда значение параметров DisableTaskMgr и DisableRegistryTools было 0, но определялось как угроза - Исправлен баг, при котором создаётся пустой лог при входе в UI карантина через опцию -q - Добавлен список исключений для некоторых приложений из DisallowRun, используемый для блокировки телеметрии Windows - Улучшена эвристика для задач планировщика и служб - Добавлена кнопка на FormThreatReview для установки рекомендуемых действий к угрозам - FormTreatReview теперь выводит предупреждение о закрытии формы - Обновлены / Исправлены ресурсы локализацииОбновление также доступно на github
MinerSearch | Заметки разработчика
19 авг., 14:36
Чем очистить диск от мусора? Краткий ответ: WizTree DiskAnalyzerОбычно так звучит вопрос, когда места почти не осталось, и чем диск заполнен непонятно. Многие имеют ввиду специальный софт, который что-то там по одной кнопке почистит. Так ещё и неизвестно, останутся ли "фотки море 2009", потому что они "старые и не нужны". Приложений такого типа в интернете предостаточно.А WizTree сам никаких решений не принимает. Он нужен для того, чтобы наглядно увидеть, чем конкретно диск занят. Чем больше квадратик - тем больше размер файла. Всё достаточно просто и понятно. Пользуйтесь!


MinerSearch | Заметки разработчика
2 авг., 17:16
Полезная информативная статья, почему не стоит скачивать дискорд-фиксы откуда попало https://safezone.cc/threads/khoteli-skachat-zapret-poluchili-troyan-issledovaniye-feikovykh-repozitoriyev-i-youtube-kanalov.49134/#post-365465Оставайтесь в безопасности с SafeZone.ccХотели скачать Zapret — получили троян: исследование фейковых...Конечно, эпидемией это назвать вряд ли получится, но вспышкой инфекции в одной из групп детского сада по имени «Рунет» - вполне. Уже несколько дней подряд пользователи спешат на ресурс "Клуба...MinerSearch | Заметки разработчика pinned a file
26 июл., 14:09

MinerSearch | Заметки разработчика
26 июл., 14:08
🫡 Как сказал один из моих товарищей – пути майнеров неисповедимы.Друзья, хочу вам показать один случай, чтобы вы смогли проверить наличие такого зловреда у себя.Microsoft Display Driver Manager -> записывается в автозапуск и ссылается на pythonw.exe, которая в свою очередь ведёт на питоновский скрипт exec.py. По содержимому у него всего две строчки from updater import update update()И вот это две строчки заставляют загружать неофициальный .pyd модуль, который как раз делает инжект в легитимные процессы dllhost.exe и calc.exe. Лежит эта зараза тут %LocalAppdata%\Programs\Python\Python399\python3Коварство же в том, что пока его ни один антивирус не распознаёт. Поэтому если нашли у себя этот файл, сразу удаляем и делаем перезагрузку--------------------------------------- 💰Поддержать автора монеткой




MinerSearch | Заметки разработчика
19 июл., 19:31
✅ Новая версия v1.4.9.2- Добавлена новая форма FormTreatReview с выбором, что сделать для каждой угрозы - Переключатель "разрешить отправлять статистику" вынесен на отдельную форму - Исправлено ложное срабатывание на Throne proxy - Исправлен баг, при котором состояние UAC не определяется - Исправлен баг с ReleaseMutex, при котором приложение падало в ошибку после сканирования в режиме --silent - Добавлена проверка на недопустимые знаки при проверке задач планировщика - Добавлена проверка на недопустимые знаки при проверке правил Firewall - Главное окно FinishEx теперь не перекрывает другие постоянно - Добавлена ссылка на оф. страницу приложения - Обновлены правила для удаления новых майнеровОбновление также доступно на github
MinerSearch | Заметки разработчика
14 июл., 18:20
Самый коварный приём, которым пользуются всякие стиллеры, майнеры и другие зловреды - DLL Search order hijacking. Проще говоря – злоупотребление тем, что некоторые программы загружают DLL из своей папки, не отдавая приоритет системным библиотекам.Что это значит? Это значит, что софт не проверяет происхождение DLL и загружает то, что "ближе". Пример можно увидеть на скринах. Подменная UMPDC.dll оказалась ближе, хотя официальный файл лежит в C:\Windows\System32. Если загрузка успешна, вредоносная DLL цепляется к приложению и даёт зловреду возможность выполнять код от имени легитимного приложения. И это всего лишь тестовая dll, которая выводит сообщение, что успешно прицепилось к такому-то процессу.А что антивирусы? Обычно ничего. Не всегда удаётся распознать в чём подвох. Подпись есть? Она действительна? Да. Вопросов нет. А вот нифига!Как от этого защититься? На 100% - никак, но



MinerSearch | Заметки разработчика
9 июл., 08:36
Допилил официальную страницу проекта blendlog.github.ioТеперь она позволит напрямую скачивать последнюю версию утилиты.


MinerSearch | Заметки разработчика
6 июл., 12:26
Полагаю многих беспокоит вопрос, что за ScreenConnect.WindowsAuthentication, который не так просто удалить. Простым языком это софт для удаленного доступа, как Anydesk, Rustdesk и прочих, но для корпоративного сегмента. Остается только гадать, как он появляетсяTelegramХакер — Xakep.RUТроян удаленного доступа атакует пользователей через ScreenConnect Эксперты «Лаборатории Касперского» обнаружили кампанию, операторы которой распространяют легитимный инструмент удаленного доступа ScreenConnect, маскируя его под популярные программы для…
MinerSearch | Заметки разработчика
1 июл., 17:20изменён
Настал момент, когда майнеры научились закрывать браузер при попытке загуглить MinerSearch. Что делать в таком случае?Первый простой вариант: - Скачивать файл через Boosty с вложения, либо там же по прямой ссылке Github - Скачивать архив с официального канала в TG - Перекинуть архив с приложением с другого устройства [UPD] - посетить оф. страницу blendlog.github.ioВторой вариант: - Приостановить зловредные процессы через штатный Монитор Ресурсов (resmon) или через System Informer, о котором я рассказывал ранее, затем действовать как обычно; - Ещё вариант использовать набор утилит Microsoft (и не только), о которых тоже есть пост.После скачивания извлеките архив в пустую папку, не открывая архив, через правый клик -> извлечь в...PS. Я про вас не забыл, обновление в процессе и пока задержится
MinerSearch | Заметки разработчика
7 июн., 17:25
Теперь посты в Telegram будут дублироваться на Boosty https://boosty.to/blendlog
MinerSearch | Заметки разработчика
31 мая, 13:00
✅ Новая версия v1.4.9.1- Исправлен некорректный парсинг задач планировщика - Исправлено ошибочное удаление electron-based приложений - Исправлено ошибочное удаление всех SFX-архивов - Исправлено стратегия проверки нестандартных скрытых служб - Исправлено ошибочное удаление драйвера bluetooth - Добавлены отсутствующий строковые ресурсы перевода - Добавлена возможность выбора, в какое расположение восстановить файл из карантина (исходное или указанное)Версия доступна на github -> https://github.com/BlendLog/MinerSearch
MinerSearch | Заметки разработчика
11 мая, 11:48
Многие ждали и мы сделалиТеперь у MinerSearch есть официальная страница загрузки https://blendlog.github.io/

MinerSearch | Заметки разработчика pinned «Для всех желающих сказать "Cпасибо": Перевод по СБП: ссылка Сбер: 2202 2080 4242 1512 Альфа: 2200 1545 2293 6235 Юмани: 4100 1161 1264 0968 Boosty: https://boosty.to/blendlog/donate TON: UQDycad1nVoeE2lGVj-ONlQcR0rMTLUXOxTg6MW9jbfwzIWG USDT (TRC20): TW…»
9 мая, 17:53

MinerSearch | Заметки разработчика
9 мая, 17:43изменён
✅ Новая версия v1.4.9.0- Новая архитектура Scanner -> Analyzer -> Handler - Обновленная кодовая база с полной ревизией - Добавлено удаление новых майнеров - Исправлено ошибочное удаление всех WMI-подписок - Исправлено ошибочное определение типа угроз - Добавлен столбец "Класс" на форму с отчётом - Добавлена опция --no-scan-wmi (-nwmi) - Добавлена опция --no-scan-users (-nsu) - Добавлена опция --no-scan-registry (-nsr) - Переработан сигнатурный анализаторВерсия доступна на github -> https://github.com/BlendLog/MinerSearch
MinerSearch | Заметки разработчика
29 апр., 18:47
Следующее обновление уже на подходе. Около 80% кодовой базы переписано под новую архитектуру. Баго-фикс само собой. Нужно ещё убрать мертвый спаггети-код, добавить пару фич и сделать завершительные тесты на новых хитрых майнерах. Дату релиза пока не называю, возможно будет через недельку.Между делом хочу продемонстировать покупку 5060 ti 16 ГБ, чтобы гонять локальные нейронки. Результаты положительные, очень доволен, надеюсь окупится😅


MinerSearch | Заметки разработчика
23 апр., 06:36изменён
Для всех желающих сказать "Cпасибо": Перевод по СБП: ссылка Сбер: 2202 2080 4242 1512 Альфа: 2200 1545 2293 6235 Юмани: 4100 1161 1264 0968 Boosty: https://boosty.to/blendlog/donate TON: UQDycad1nVoeE2lGVj-ONlQcR0rMTLUXOxTg6MW9jbfwzIWG USDT (TRC20): TW
MinerSearch | Заметки разработчика
22 апр., 10:16изменён
Скрытый майнер под видом патча Adobe Photoshop. Думаю многим будет интересно почитатьhttps://safezone.cc/threads/skrytyi-mainer-pod-vidom-patcha-adobe-photoshop.48833/Оставайтесь в безопасности с SafeZone.ccСкрытый майнер под видом "патча" Adobe PhotoshopРанее я не писал статей на тему разборов всяких зловредов, но случай интересный и может быть полезен другим. Всё начинается с раздачи вирусного репака под видом adobe photoshop, типа такого Ну...
MinerSearch | Заметки разработчика
18 апр., 16:54
переслано из @zerodayalert
Три уязвимости нулевого дня в Защитнике Windows эксплуатируются хакерамиИсследователь под псевдонимом Nightmare-Eclipse опубликовал три уязвимости в Microsoft Defender вместе с рабочими эксплойтами. BlueHammer и RedSun позволяют повысить привилегии до уровня SYSTEM, а UnDefend даёт возможность заблокировать обновления антивирусных баз.Специалисты зафиксировали реальные атаки с применением всех трёх эксплойтов. BlueHammer начали использовать уже с 10 апреля. На одном из взломанных компьютеров атака велась вручную: злоумышленник проник через скомпрометированный SSLVPN-аккаунт и управлял действиями напрямую.BlueHammer получила идентификатор CVE-2026-33825 и закрыта в апрельских обновлениях. RedSun и UnDefend по-прежнему без исправлений. RedSun работает на Windows 10, 11 и Server 2019 и новее при включённом Защитнике.#антивирус #zeroday #привилегии #microsoft@ZerodayAlert

