-
Tweets99
-
Followers1K
-
Following288
-
Likes2K
The Threat Actor Profiling course I prepared for Brandefense Academy is now live and available for free. You can access the content via the link below. academy.brandefense.io/course/threat-…
Bahsedilen yöntem, klasik steganografiden ziyade polyglot dosya mimarisinden kaynaklanır. Tek bir dosya, hem geçerli bir görüntü hem de bir ZIP/RAR arşivi olacak şekilde hazırlanabilir. Görüntüleyiciler genellikle resmin bitiş işaretini gördüğünde okumayı durdurur; arşiv programları ise dosyanın sonundan indeks aradığı için içindeki arşivi açabilir. PNG-ZIP polyglot tekniğini 2021’de David Buchanan paylaşmıştı: github.com/DavidBuchanan3… pdvzip adlı araç ise bu fikri biraz daha ileri götürüyor. PNG içindeki chunk yapısını kullanarak görüntünün içine arşivler ve betikler yerleştirebiliyor. Böylece tek bir PNG dosyasının içinde .ps1 veya Python payload’ları taşınabiliyor: github.com/CleasbyCode/pd… Sorun şu: birçok sistem yalnızca dosyanın geçerli bir görüntü olup olmadığına bakar. Polyglot dosyalar ise aynı anda birden fazla formatın kurallarına uyduğu için payload saklama veya dağıtma amacıyla kötüye kullanılabilir.
twitterda sadece görsel paylaşan gizemli bir hesap keşfettim. şimdilik hesabı paylaşmayacağım. çok yüksek ihtimalle steganografik iletişim kuruyorlar, görselleri Polyglot olarak yüklemiş. RAR ile açınca şifreli txt dosyaları zipli olarak gömülmüş. şifresini çözmeye çalışıyorum.
DomainTools tarafından yapılan analiz: dti.domaintools.com/the-apt35-dump…
3/3 APT35, kripto varlıkları doğrudan saldırı altyapısını finanse etmek amacıyla kullanmaktadır. Bu varlıklar, başta KVM tabanlı offshore VPS hizmetleri ve çeşitli alan adlarını satın almak için operasyonel giderlerde ana ödeme yöntemi olarak tercih edilmiş. APT35, Batılı otoritelerle iş birliği yapmayan ve yasa dışı Rus forumlarında yoğun şekilde reklamı yapılan offshore servisleri sıkça kullanmış. DomainTools tarafından oluşturulan aşağıdaki diyagramda, grubun satın alımlar sırasındaki stratejisi net bir şekilde açıklanmış.
Türkiye'deki çok sayıda kurumu hedef alan, İran Devrim Muhafızları Ordusuna bağlı APT35'in (Charming Kitten) finansal analizi👇 1/3 APT35 sızıntısında yer alan Bitcoin cüzdanları ve işlem geçmişleri incelendiğinde, grubun finansal izlerini gizlemek amacıyla layering (katmanlama) stratejisi uyguladığı tespit ettim. İlgili sızıntıdaki cüzdanları inceleyerek APT35 ile ilişkilendirdiğim 2.600’den fazla cüzdanın toplam işlem hacmi yaklaşık 2,5 milyon dolar seviyesinde ve bu cüzdanların yarısından fazlası P2SH tipinde.
Our paper: onlinelibrary.wiley.com/doi/10.1002/cp…
Our new paper reveals that many Ethereum fraud detection models are too optimistic. By switching from random data splits to temporal validation, we exposed a bias in previous research. This approach gives a much more realistic picture of how to detect rug pulls and honeypots in the real world.
With the artificial intelligence model we developed, we can detect Ethereum wallets belonging to the North Korea-backed #Lazarus APT group with an accuracy of 98.998%. Using the software we developed, and provided that we have the necessary dataset, we can identify the wallet addresses of any #terrorist organization or #threat actor employing a money laundering strategy on EVM-based networks. Artificial intelligence is used to detect money laundering in both traditional finance and the cryptocurrency sector; however, a method that enables the attribution of an account or wallet to a specific threat group or actor had not been developed until our work.
İran Devrim Muhafızları Ordusu’nun Counterintelligence Birimi’ne bağlı APT35 sızıntısında, dünyadaki büyük şirketlerin ve pek çok ülkedeki devlet kurumlarının hedef alındığı görülüyor. Ancak benim dikkatimi çeken asıl nokta, APT35’in yalnızca dışarıyı değil, İran içindeki kurumları da hedef alması. İran'ın yerel telekomünikasyon kuruluşlarından sağlık sektöründeki kuruluşlarına kadar bir çok şirket hedeflenmiş. APT35 sızıntısının, mevcut İran yönetiminin psikolojisini de yansıttığı söylenebilir. Kendi iç kurumlarını hedef almaları, yalnızca dış düşmanlardan değil, içerideki potansiyel muhaliflerden de endişe duyduklarını ve bu nedenle istihbarat toplama ihtiyacı hissettiklerini gösteriyor.
CryptoGrab Drainer hunting 🎯 🔎Query: urlscan.io/search/#cdn.js…
Türk şitketlerini hedef alan tehdit aktörü, ransomware panelini AI kullanarak yazmış. AI tarafından yazılan yorum satırlarını da olduğu gibi bırakmış arkadaş 😀
In recent weeks, our research team’ve identified a sophisticated phishing campaign targeting Türkiye. Threat actors targeted computers running Windows operating systems located in Türkiye and using the Turkish language. Key takeaway: the malware bypassed every public sandbox and
4m0nr4 @4m0nr4x
0 Followers 28 Following
Faroz @farozz__
0 Followers 83 Following
D @Du0c_
20 Followers 531 Following
Çağrı Aslan @cagriaslaann
1 Followers 28 Following
MrE @MrE_WillFindU
4 Followers 217 Following
Tuğrul Çamaş @camastugrul
3K Followers 2K Following Metin yazarı, Sıfır Atık, Uluslararası İlişkiler, Sovyet sonrası coğrafya, Climate Change, Beekeeper, Causa Causarum.
Carlsen @umutr4242
25 Followers 202 Following
bokyy @kurumsalzongi
18 Followers 290 Following
coeus @c03us2
0 Followers 705 Following
rsp @upsetcode
2 Followers 161 Following
Fernando @ferbracal
1 Followers 1K Following
Alp Cihangir ASLAN @ACAslann
61 Followers 273 Following et lux in tenebris lucet et tenebrae eam non comprehenderunt
🌘 @oksijenvergisi
67 Followers 562 Following
Vito Auditore @auditore68154
14 Followers 2K Following
alreadylooking09 @allooking09
6 Followers 188 Following
steve miller @SsSha001122
2 Followers 531 Following
userrr567 @ShUserrr567
37 Followers 4K Following
Johana Lizeth @Johana97374397
311 Followers 6K Following
Crashed Potato @C0D3HUNT3R
23 Followers 660 Following
alshaiji☃ @J_Alshaiji
0 Followers 190 Following
Gokhan AYNACI @Baltazarrsec
5 Followers 61 Following
Yazilim-Teknoloji @Yazilim1232
59 Followers 2K Following
Kadir @Fozedko
6 Followers 420 Following
Burak Aydın @burak1aydin
32 Followers 881 Following
kugeuiwhsbsuyshdbnwn @kugeuiwhsbzb
11 Followers 566 Following
Haktan AKDAĞ @haktanakdag
969 Followers 435 Following Kıdemli yazılım geliştirici | ETL Uzmanı | 27001 Baş Denetçi | Girişimci
H4ck1ng D34d @H4ck1ng_D34d
5 Followers 409 Following
eversinc33 🤍🔪�... @eversinc33
7K Followers 1K Following reversing/deobfuscation/drivers @ https://t.co/64HAro8Scw
Cihad Demirci @19_cdmrc_06
1K Followers 5K Following Siyasetçiler Hayalperest veya Maceracı Olabilir ama Bürokratlar Helede İstihbaratçılar Boş Hayal Peşine Koşarlarsa Devletin+Milletin Güvenliği Tehlikeye Girer.
JetFire @JetfireMkii
0 Followers 1K Following
Fernando Manzanarez @FernandoMa61306
16 Followers 3K Following
Daniel.Y @danielm04065904
1 Followers 680 Following
Ken @HanhMen
9 Followers 303 Following
Mustafa Kaan Demir @mkd3mir
4 Followers 56 Following
Aikido Security @AikidoSecurity
12K Followers 1K Following Secure everything devs build, ship & run. 🌐 https://t.co/xLANl2VLwq ⭐️ https://t.co/qEhI9gQLeo Get developers back to building.
Dark Reading @DarkReading
352K Followers 49 Following One of the most widely read and trusted cybersecurity news sites, providing IT security professionals informed insights into the latest news and trends.
Ransom-DB @Ransom_DB
5K Followers 101 Following 💀 Real-time ransomware intelligence. 📊 Tracking victims, groups & trends.
DAIR.AI @dair_ai
126K Followers 1 Following Democratizing AI research, education, and technologies. Learn about AI Agents for FREE at https://t.co/HHXg8rryu4
Claude @claudeai
1.5M Followers 2 Following Claude is an AI assistant built by @anthropicai to be safe, accurate, and secure. Talk to Claude on https://t.co/ZhTwG8d1e5 or download the app.
Austin Larsen @AustinLarsen_
2K Followers 1K Following Principal Analyst - Google Threat Intelligence Group Rapid response and investigations into significant cyber events.
RAKESH KRISHNAN @RakeshKrish12
4K Followers 117 Following Scam Hunter | Blockchain Investigator | Threat Intel Researcher | Sheds light on Dark Web| Read my findings https://t.co/sTD7UDFfUr https://t.co/ivvg7T74JX
Fazlıoğlu @erenfazlioglutr
179K Followers 6K Following Yapay zeka sanat çalışmaları. Fazlıoğlu Studio. https://t.co/zcFepibmzm
Unsloth AI @UnslothAI
70K Followers 464 Following Train and run models locally! 🦥 https://t.co/2kXqhhvLsb
club1337 @club31337
3K Followers 84 Following Threat Intelligence & Security Research • Telegram: https://t.co/dyJBoFbrgr
Alp Cihangir ASLAN @ACAslann
61 Followers 273 Following et lux in tenebris lucet et tenebrae eam non comprehenderunt
Haktan AKDAĞ @haktanakdag
969 Followers 435 Following Kıdemli yazılım geliştirici | ETL Uzmanı | 27001 Baş Denetçi | Girişimci
eversinc33 🤍🔪�... @eversinc33
7K Followers 1K Following reversing/deobfuscation/drivers @ https://t.co/64HAro8Scw
IntelOps @IntelOpsV3
6K Followers 58 Following The internet holds vast secrets for those who know how to look A darkweb forum for security researchers
StormyCloud Inc @StormyCloudInc
2K Followers 129 Following 501(c)(3) Non-profit running privacy infrastructure Part of the @i2p team Building the backbone of digital freedom
Oğuz Ergin @oguzergin
16K Followers 132 Following Profesör, Bilgisayar Mühendisliği, University of Sharjah, TOBB ETÜ (izinli).
VECERT Analyzer @VECERTRadar
39K Followers 51 Following ❮ Cybersecurity & CTI ❯ We are a cybersecurity company dedicated to critical analysis and adversary research.
Sh4dowExe @Sh4dow3x3
572 Followers 741 Following Threat Intel Analyst | Adversary Hunter | Security Researcher
OSINT Industries @OSINTindustries
24K Followers 1 Following OSINT-powered tools for email and phone number investigations. Telegram: https://t.co/wzX59rY4LS Linkedin: https://t.co/ivbM2gkKnq
Google DeepMind @GoogleDeepMind
1.5M Followers 278 Following The engine room of @Google. Building AI safely and responsibly to solve the world’s most complex problems. Join us: https://t.co/jUHQA27iBL
Webtekno @webtekno
507K Followers 6 Following Teknolojiyi senin için sadeleştiren, ilham veren ve hayatına dokunan içerikler.
LÖSEV @losev1998
576K Followers 768 Following LÖSEV - Lösemili Çocuklar Vakfı Resmi Twitter Hesabı - Official twitter account of Foundation for Children with Leukemia @losev_en (Bağış yaz 3406’ya SMS 550TL)
Kamil Onur Özkaleli @ko2sec
1K Followers 309 Following Security Architect @Denizbank, Ex @SiberDB, @DataFlowX, @InvictiSecurity, Engineer, OSCP, MBA, tweets TR | EN
Ashar Javed @soaj1664ashar
14K Followers 5K Following Web AppSec Researcher | #❶ in Microsoft's Top 100 Security Researcher List -2018 | #❹ in Microsoft's Most Valuable Researcher List -2019 & 2020 | Thanks #🆇🆂🆂
Worms @MarcoWorms
5K Followers 5K Following loves evm, defi, and game design | founder @templfun | contributor @yearnfi @flyingtulip_ | intern @flexmeow
AISecHub @AISecHub
9K Followers 7K Following 🚀 AISecHub | AI & Cybersecurity | Securing AI systems, and sharing insights on emerging challenges | https://t.co/YeYtqq5tJC
The OSINT Newsletter @osintnewsletter
21K Followers 23 Following OSINT news, tools, tactics, and techniques
theodorosc ⚡ @theodorosc
1K Followers 4K Following
Malpedia @malpedia
6K Followers 2 Following A curated, high-quality malware corpus. Zoo keepers: @push_pnx and @steffenenders_
GitHub Projects Commu... @GithubProjects
324K Followers 64 Following We're sharing/showcasing best of @github projects/repos. Follow to stay in loop. Promoting Open-Source Contributions. UNOFFICIAL, but followed by github
Utku Çorbacı @rhotav
1K Followers 181 Following 🦅 r&d at @malwation, author of @0xreversecom / @__TTMO__
Tersine Mühendisler ... @__TTMO__
3K Followers 3 Following Tersine Mühendisler Odası gayriresmî twitter şubesi. Amaç: Türkiye'deki reverse engineerleri birleştirmek. https://t.co/e9yGc88Uz1
Threat Insight @threatinsight
12K Followers 216 Following @Proofpoint's insights on targeted attacks and the security landscape. Follow us on Bluesky: https://t.co/8OVfhotdeP
Furkan @caliskanfurkan_
3K Followers 2K Following IR @ Apple | Security Automation & Engineering. Prev: CTI @ Meta
Kubilay Onur Gungor @corpuscallosum
4K Followers 1K Following Interdisciplinary Cybersecurity, PsycWar, Terrorism and Intelligence Studies, Nomad @CyberStruggle, TCCC, Lecturer @ Kadir Has University ig:corpuscallosum
Tom Dörr @tom_doerr
210K Followers 3K Following Follow for posts about GitHub repos, DSPy, and agents Subscribe for top posts DM to share your AI project (Due to volume of DMs I'll prioritize subscribers)
AMLBot @AMLBotHQ
7K Followers 545 Following Blockchain Intelligence at your fingertips. Report malicious crypto addresses here: https://t.co/VdIaZEqRBN
International Cyber D... @IntCyberDigest
173K Followers 288 Following Your weekly go-to cybersecurity newsletter, curated and commented on by our senior analysts.


























