GigaWiper BLUERABBIT : Analyse Technique Complète du Backdoor
GigaWiper BLUERABBIT Iran-nexus : backdoor wiper Go — modules Crucio, FlockWiper, CutBrooch, 20 commandes backdoor, règles YARA et remédiation.
Police, Gendarmerie, Parquet, Juges d’instruction, DGSI, Douanes…
11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.
29 articles publiés · page 1/2
GigaWiper BLUERABBIT Iran-nexus : backdoor wiper Go — modules Crucio, FlockWiper, CutBrooch, 20 commandes backdoor, règles YARA et remédiation.
Guide IA pour le reverse engineering et l'analyse malware en 2026 — LLM pour décompilation, embeddings binaires, classification automatique et outils Ghidra+IA.
Analysez Medusa Ransomware : AES-256-CBC avec IV aléatoire par fichier, RSA-2048 pour la protection de clé, structure de fichier chiffré extractible, blog de fuite actif et règles YARA…
Décomplilez Black Basta : optimisations AVX2 ChaCha20-Poly1305, RSA-4096 hardcodé, chiffrement intermittent 64KB/704KB, détection des précurseurs QBot et Cobalt Strike, forensique mémoire…
Analysez DragonForce : codebase forké depuis LockBit 3.0, ChaCha20-Poly1305 sur Windows/Linux/ESXi, identification de la constante "expand 32-byte k", analyse comportementale et règles…
Déchiffrez Play Ransomware : schéma hybride AES-256-CBC et RSA-4096, chiffrement intermittent des premiers blocs, extraction de la clé publique hardcodée, analyse dans Ghidra et règles…
Analysez RansomHub en profondeur : architecture Go, échange de clés Curve25519 ECDH, chiffrement AES-256-CTR, extraction de configuration chiffrée, instrumentation Frida et règles YARA…
Déchiffrez Cl0p : S-box RC4 KSA, destruction VSS via IWbemServices sans vssadmin, variantes ELF ESXi avec UPX modifié, résolution d'API par PEB hashing et forensique mémoire avec Volatility 3.
Analyse technique complète LockBit 3.0 Black basée sur le code source fuité 2022 : schéma crypto AES/ChaCha20, résolution API par hash, règles YARA et IoC 2026.
Guide expert d'analyse Akira ransomware cross-platform : dual targeting Windows/ESXi, CHACHA20 hybride, anti-analyse, règles YARA et IoC complets pour analystes 2026.
Guide expert de décompilation Qilin ransomware Rust : schéma ChaCha20/RSA-4096, chiffrement intermittent, anti-analyse, règles YARA et IoC complets 2026.
Guide expert Frida et DynamoRIO : hooking, stalking, fuzzing et instrumentation binaire avancée Expert cybersécurité Ayi NEDJIMI Consultants.
Guide expert exécution symbolique : angr, Triton, KLEE et découverte automatisée d'exploits Expert cybersécurité Ayi NEDJIMI Consultants Conseils d'expert...
Rétro-ingénierie de shellcode : analyse statique et dynamique, émulation avec unicorn, extraction de payloads et dévelop
Analyse mémoire forensique avec Volatility pour la détection de malware : extraction de processus, injection de code, ro
Techniques anti-analyse et anti-debugging utilisées par les malwares avancés : détection d'environnement, obfuscation et
Analyse technique des frameworks C2 par rétro-ingénierie : extraction de configuration Cobalt Strike, analyse Brute Rate
Techniques avancées d'unpacking de malware : packers custom, déobfuscation de control flow, reconstruction d'IAT et outi
Rétro-ingénierie des infostealers RedLine, Raccoon et Lumma : extraction de configuration C2, analyse du protocole d'exf
Analyse dynamique de malware avancée en sandbox instrumentée : techniques anti-évasion, hooking API, monitoring mémoire
Analyse technique de ransomware par rétro-ingénierie : déchiffrement, reconstruction des clés cryptographiques, extracti
Analyse technique approfondie des rootkits kernel-mode : SSDT hooking, DKOM, eBPF malveillant, bootkits UEFI, d bogage WinDbg, Volatility 3.
Rétro-ingénierie des menaces mobiles Android/iOS : Pegasus, Anubis, FluBot. Analyse avec Jadx, Frida, extraction de modèles IA embarqués TFLite.
Frameworks IA pour l'analyse automatisée de malwares : MalConv++, GNN, SOREL-20M, SHAP, clustering Emotet/LockBit, pipeline MLOps. Decouvrez les.
Un projet cybersécurité ?
Expert dispo · Réponse 24h