2026-02-01

#moltbook je nová sociálna sieť. Oficiálne určená pre AI agentov. Ale ktokoľvek na ňu môže napísať čokoľvek. Napríklad takýto príkaz pre AI agentov.
Tentoraz “iba” poslanie emailu, na skúšku. Nabudúce možno príkaz na #DDoS, stiahnutie malvéru alebo únik údajov. Alebo všetko naraz

RE: infosec.exchange/@malwarelab_e

2025-11-19

Článok o #OpenAlt2025 na FIT VUT v Brne.

Prezentácia o malvéri pre Linux → záznam na komunitnom #PeerTube #VHSky: vhsky.cz/w/5kvPQ6ZxUAuBxChFVmC

Skúšal som aj telefón s #postmarketos a spal v kedysi utajovanom bunkri 10-Z 🤯

Blog: securitydungeon.sk/blog/2025-o

#Linux #Malware #InfoSec @openalt @vhsky

Pred prednáškouPrehliadka bunkraSmartfóny s OS Linux
2025-11-19

Trochu neskoro, ale konečne článok o #LinuxDays 2025 v Prahe 🐧
Najlepšia komunitná konferencia o Linuxe a open source v okolí!

V hlavnej sále som strašil Linux malvérom – backdoormi, botnetmi, rootkitmi a ďalšou háveďou 🦠

securitydungeon.sk/blog/2025-l

#Linux #Malware #KyberBezpecnost #cybersecurity #education @linuxdays

Pred prednáškou v hlavnej sále
2025-10-06

Prednáška “Botnet, backdoor a iná Linuxová zloba” na #LinuxDays2025 v Prahe.

A už je dostupná aj online
youtube.com/watch?v=fjyUOGyHWhw

#LinuxDays #Linux #Malware #Education

RE: infosec.exchange/@malwarelab_e

2025-07-27

Prvé video na našom #youtube kanáli.
Rýchla analýza malvéru Koske, pri ktorého vytvárani bola použítá umelá inteligencia.
Je to síce "iba" coinminer, teda malvér na ťaženie kryptomien. Má však aj zopár zaujímavostí. Napríklad obsahuje #Linux #rootkit, ktorý v systéme skrýva jeho časti.

youtube.com/watch?v=1OSPp996XQ4

Viac o tomto malvéri si môžete prečítať na malwarelab.eu/posts/koske-pand

Security Dungeon boosted:
2025-07-27

Analysis of #Koske #miner.

It is an AI-generated #Linux #malware which was hidden in images with pandas. It supports wide variety of coinminers for various cryptocurrencies and for GPU and different CPU architectures. Its another component, #rootkit #hideproc, tries to hide the Koske miner from file listings and processes.

malwarelab.eu/posts/koske-pand

Video from #anyrun analysis:

youtube.com/watch?v=1OSPp996XQ4

#koskeminer #coinminer #blueteam #cybersecurity #dfir #malwareanalysis #infosec #reverseengineering

Panda images with hidden Koske malwareBash shell script after JPEG data in image (some data omitted for clarity)Hooking of readdir() function and filter hiddenpid entry in /proc directoryRootkit affects the output of command ls when loaded via LD_PRELOAD
2025-07-26

Na prelome júna a júla sa uskutočnil už šiesty ročník Letnej školy kyberkriminality. Aj tento rok sme prispeli podstatnou časťou obsahu a technickou realizáciou scenára. Začali sme úvodnou prednáškou o SOCu, monitoringu a hľadali sme informácie v jednoduchom SIEMe.

Na ďalší deň trocha OSIntu, ktorý viedol k domovej prehliadke podozrivého. Zaistené digitálne stopy (notebook s Linuxom) sme následne podrobili forenznej analýze a na podozrivé súbory sme si posvietili počas analýzy malvéru.

Celá technická časť scenára bola postavená na našom IDS-Labe, ako aj minulý rok.

securitydungeon.sk/blog/2025-l

#cybersecurity #education #homelab #idslab #siem #SecurityOperationsCenter #soc #malwareanalysis #digitalforensics #SummerSchoolOfCybercrime

Úvodná prednáška na Letnej škole kyberkriminalityPrečo potrebujeme SOC?
2025-07-09

Po dlhšej dobe prinášame zopár noviniek.

Miro mal v máji na #CyberSecurityDay na #UPJS workshop o #CTF súťažiach. O spojení tréningu a zábavy a o štarte vo svete kyberbezpečnosti aj pre začiatočníkov.

cyberawareness.sk/jarny-cybers

Laco v júni viedol workshop venovaný analýze malvéru pre dievčatá v programe #SecurityGirl v rámci #AjTyvIT. Workshop bol vo forme CTF a viac si o ňom môžete prečítať na našej stránke:

securitydungeon.sk/blog/2025-a

Dva dni na to odzneli prednášky o anatómii kybernetických útokov a vyhľadávaní v otvorených zdrojoch #OSInt na “Murgaške” (SPŠJM) v Banskej Bystrici.

securitydungeon.sk/blog/2025-m

#education #vzdelavanie #cybersecurity #kyberbezpecnost

2025-07-09

Síce oneskorene, ale aspoň niečo napíšeme aj ku #guardians.

Vo finále boli 3 tímy po 6 ľuďoch, čo znamená, že sme sa potrebovali spojiť s ďalšími ľuďmi. Dali sme sa dokopy tri dvojčlenné tímy (We are Bob, Not...Lonely...soldier a my).

Po počiatočných peripetiách s tým, akú úlohu vlastne hráme, čo môžeme robiť v infraštruktúre a čo kam hlásiť, sme si finále dosť užili. Úlohy sme si dobre rozdelili a niektoré útoky sa nám podarilo odhaliť dokonca skôr, než boli naplánované podľa scenára. Pri tomto sa ukázali dve veci ako kľúčové - threat hunting vo #velociraptor a kontrola pravidiel firewallu v pravý čas. To nám nakoniec veľmi pravdepodobne pomohlo tohtoročné finále aj vyhrať :-)

Viac si o priebehu súťaže a o útokoch vo finále môžete prečítať v oficiálnom článku od organizátorov

binaryconfidence.com/en/finali

#binaryconfidence #guardians #guardians2025 #ctf #competition #redvsblue

2025-02-06

Postúpili sme do finále #Guardians, kde nás čaká hra v štýle Attack-Defense. Taký malý slovenský #LockedShields :-)

Kvalifikácia bola vo forme CTF, kde sme v Kibane analyzovali logy z útoku na infraštruktúru tvorenú viacerými servermi a desktopmi.
guardians.sk/

Poradie po kvalifikacii.
2025-02-05

Zhrnutie našich aktivít v roku 2024.

securitydungeon.sk/blog/2024-z

2025-02-05

Už zajtra, prednáška o kybernetických útokoch na #CyberSecurityDay pre základné školy na pôde Gymnázia sv. Košických mučeníkov.

Plagát informáciami o podujatí
2024-11-19

Na SharkFeste vo Viedni sme mali krátku prednášku s predstavením IDS Labu v Dockeri.

securitydungeon.sk/blog/2024-s

Tento Lab sme v lete využívali aj počas Letnej školy kyberkriminality, o ktorej máme tiež článok na našom webe:
securitydungeon.sk/blog/2024-l

Krátka prednáška o IDS Labe na SharkFeste vo ViedniKrátka prednáška o IDS Labe na SharkFeste vo ViedniSchéma IDS Labu v Dockeri
Security Dungeon boosted:
2024-11-19

During the #SharkBytes session at #SharkFest conference I had an opportunity to present a lightning talk about my pet project called IDS Lab.
It is a lab infrastructure deployable as docker containers, which simulates the small company network.

The IDS Lab consists of web webserver with #Wordpress, #MySQL database, #Linux desktop with RDP, the #WireGuard VPN for "remote" workers and for connecting another virtual or physical machines into the lab network.
This part of infrastructure can be used for attack simulations.

There are additional components for playing with logs and detections, too: #Fluentbit, #Suricata and #OpenObserve as lightweight SIEM.

In the #SIEM we already have preconfgured dashboards for alerts, netflows, web logs and logs from windows machines, if present.

Using the provided setup script, the whole lab can be up and running in up to 5 minutes. For more info, please check my GitHub repository with the IDS Lab:

github.com/SecurityDungeon/ids

#sf24eu #wireshark @wireshark

Components of IDS Lab in DockerSharkByte talk about IDS Lab at SharkFest in ViennaIDS Lab Dashboard for alerts from SuricataIDS Lab Dashboard for netflows from Suricata
2024-05-18

Meetup: BEYOND HACKING | Aktuálne hrozby & legislatívne trendy v cyber security

V stredu 22. máj 2024 od 17:30 bude prednáška o reakcii na bezpečnostný incident.

Priblížime si, ako vyzerajú bezpečnostné incidenty a čo môžeme očakávať, keď sa staneme terčom útoku. Ako to zasiahne bežný chod firmy aj čo môžeme robiť, aby sme minimalizovali náklady spojené s útokmi.

#cassoviacode

2024-04-13

Analýza malvéru, háveďológia a praktické cvičenia pre študentov informatiky na UPJŠ.

securitydungeon.sk/blog/2024-u

#malwareanalysis #education #cyberchef #virustotal #reverseengineering #handson

2024-02-11

Prednáška o útokoch a workshopy o ich analýze počas Dňa bezpečnosti na Obchodnej akadémii v Rožňave v spolupráci s UPJŠ.

securitydungeon.sk/blog/2024-o

#SecurityDay #Education #workshop #CyberSecurity #roblox #infostealer #cyberchef

Sandbox Any.Run a analýza Roblox infostealer malvéruNástroj CyberChef a analýza dát odoslaných infostealerom
2023-11-14

#SecurityDungeon na #CyberSecurityDay na #UPJS #Kosice

CTF Workshop, ukážkový portál pre účastníkov, riešenie úloh a užitočné odkazy
securitydungeon.sk/blog/cybers

Zdroj: https://www.linkedin.com/posts/csirtupjs_cybersecurity-cyberawareness-cybersecurityday-activity-7129762043179544577-YK3e
2023-11-12

Včera sa na #CyberSecurityDay na
#UPJS_kosice stretli stredoškolskí študenti, ich učitelia, aj ľudia z univerzitného #CSIRT-u a bezpečáci z praxe. Niečo z prednášky, 4 workshopov a príjemnej atmosféry je zaznamenané aj v reportáži od #telKE:
facebook.com/telketv/videos/20

Som rád, že sa nás tu stretlo okolo 100 ľudí, ktorí venovali svoj voľný čas kyberbezpečnosti. A to aj napriek tomu, že bola sobota. Veľká vďaka patrí všetkým, ktorí sa na tomto podujatí podieľali. Univerzitnému tímu, učiteľom, lektorom a aj samotným študentom plným nadšenia 🧑‍🎓👍

Na #CyberSecurityDay bol aj náš workshop venovaný #CTF súťažiam. Analyzovali sme podivný obrázok, ktorý nebol iba obrázkom, pozreli sme sa na podozrivý #powershell aj sme si skúsili jedno #crackme. Viac si o tom môžete prečítať na našom blogu:

securitydungeon.sk/blog/cybers

#vzdelavanie #kyberbezpecnost #cybersecurity #education #kosice #studentinterest

Videoreportáž od telKE

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst