https://blog.bushidotoken.net/2025/01/tracking-adversaries-ghostwriter-apt.html
#Belarus #CTI #Cyber #Threat #Intelligence #cyberespionage #Ghostwriter #Infrastructure #Maltego #phishing #Pivoting
Event Attributes
I’ve been using Maltego Graph for a while, and it’s one of the best tools for visualizing investigations and pivoting!
One of the best feature is the use of Machines to automate pivoting and enrichment!
For example, you can create a Machine to automatically enrich an IP address with WHOIS info and then pivot through associated email addresses with a single click.
I have created a cheat sheet you can refer to when using Maltego
I’m curious — how many of you have already created Maltego automation with Machines?
@Maltego @maltegohq #threatintel #investigation #malware #IOCS #graphs #maltego
Maltego Telegram
Модуль Maltego для Telegram позволяет индексировать стикеры и эмодзи в канале, а также устанавливать создателей наборов стикеров/эмодзи с помощью их уникального идентификатора (UID).
Для этого нужно сделать API-запрос, извлечь "ID" и выполнить битовое смещение вправо, после чего UID конвертируется в логин через бота tgdb, что помогает раскрыть профиль пользователя.
Кроме того, модуль может деанонимизировать автора канала, который не оставил контакты, путём сканирования канала и поиска его наборов стикеров с применением аналогичной методики.
Для настройки модуля необходимо клонировать репозиторий, установить зависимости, указать соответствующие API-данные в конфигурационном файле и импортировать нужные файлы в Maltego для тестирования работоспособности.
Администраторов Telegram каналов теперь можно деанонимизировать по кастомным стикерам и эмоджи.
Уязвимость заключается в том, что UID стикер-пака позволяет извлечь ID его создателя, что помогает раскрыть профиль пользователя.
Авторы Telegram-каналов заказывают у дизайнеров фирменные наклейки и «регистрируют» их в мессенджере с помощью бота Stickers, не подозревая о том, что это раскрывает их аккаунт всем.
Для популярной OSINT-утилиты Maltego даже уже разработали модуль позволяющий автоматизировать данную задачу.
@cyb_detective osint like a pro means always doing osint in the background and daily reports #maltego graphs
De cybersecurity trends van 2024: een diepgaande analyse https://www.trendingtech.news/trending-news/2024/08/28335/de-cybersecurity-trends-van-2024-een-diepgaande-analyse #cybersecurity trends 2024 #lek van gegevensrecords #foute content waarschuwingen #Maltego en Criminal IP #overgang IT naar cybersecurity #Trending #News #Nieuws
The Harvester: herramienta OSINT para analizar los riesgos de la información pública https://blog.elhacker.net/2024/07/the-harvester-herramienta-osint.html #herramienta #maltego #osint #tool