🎯 Happy 2026, Threat Hunters!
We compiled 12 battle-tested tips to hunt the unknown, no IOCs, just anomalies.
🔍 Windows/Linux
💥 Scaled to 10K+ endpoints
👉 https://t.co/PJkHLMdiGR
#ThreatHunting#Cybersecurity#DFIR#UnknownThreats
🚀 Take your malware analysis skills to the next level with Exalyze
Discover our unique capabilities to compare malware code with our entire database, identifying similar samples and uncovering hidden connections.
👉 https://t.co/AVASoPQLrp
@Exalyze_io
In our search for new forensic artifacts at @ExaTrack, we sometimes deep dive into Windows Internals.
This one is about COM and interacting with remote objects using a custom python LRPC Client.
STUBborn: Activate and call DCOM objects without proxy: https://t.co/FKPocJRN2Z
After nearly 10 years of existence, years of use in production on 10k+ computers.
The new PythonForWindows release is 1.0.0 \o/
This release adds three important things: official python 3 support, full Unicode support for py2/py3 & CI testing on GitHub ! https://t.co/MZFd0SfPhE
Kdrill, an open source tool to check if your kernel is rootkited🔥
A python tool to analyze memory dumps AND live kernel. No dep, py2/3, no symbols 💪
It rebuild on the fly kernel structs and check suspicious modifications (and if patchguard is running 👀)
https://t.co/94X4ZbSjhi
An unknown 🐼APT discovered by ExaTrack🔥Our team identified an implant and a rootkit targeting Linux systems 🔎We traced the infrastructure used by the attackers and analyzed their backdoors to share a blog post and 70 indicators (including 3 Yara rules)! https://t.co/vaCDIHOCWM
We found attackers using a Linux passive backdoor based on a BPF network filter, our analyst @contact_out dove into its bytecode and provides you with free IOCs! https://t.co/DBMpBqshWm
Merci à @CncExpertise pour cet échange sur ce qui arrive en réponse à incident 👨🚒, les bonnes pratiques et erreurs que l'on voit régulièrement, ainsi que l'infrastructure des attaquants. C'est par ici -> https://t.co/LXXSHiIWWc
[JOB] [FR] Envie de rejoindre une entreprise qui ne fait QUE de l'investigation #DFIR ? Qui développe son propre arsenal pour ses missions ? Qui vous challenge et se challenge sur de nombreux sujets ? Plus d'infos sur : https://t.co/wS6tqbpMJc
Ho! Une nouvelle interview où nous parlons de nos métiers, de réponse sur incident 👩🚒 et de forensique large échelle 🔎! Retrouvez-y nos expériences et outils 🛠 pour mener nos missions de Recherche de Compromission 🕵️♂️ et de Réponses sur Incidents 🔥. https://t.co/GbYwXT0RMc
Retrouvez notre interview sur @bfmbusiness, 4mn avec @Heurs pour où on évoque pourquoi les sociétés sont espionnées/piratées et notre approche pour trouver l'attaquant https://t.co/6IdabX6fxV
Aux #RCO2021 Vincent Sapy @OrangeCyberFR avec partenaire
@ACaprai «expert rend intelligible la situation auprès de l’assureur» «chacun doit faire un pas l’un vers l’autre» @cousinhub@CncExpertise «notre partenaire @ExaTrack nous dit qu’une attaque / 2 dans le monde cible la 🇫🇷»
De backdoors (inconnues) sont également régulièrement remontées par ce processus ainsi que de nouveaux exploits 💣.
On ne le dira jamais assez : ne sous-estimez pas le traitement des incidents et vérifiez que vous n’êtes pas/plus compromis ;-)
Un petit thread : "Ransomwares et forensiques : L'importance de comprendre l'incident"
Ces derniers mois ont été le théâtre de nombreuses attaques de type ransomware ☠
Nous vous partageons ici quelques enseignements 👨🏫 et ce qui ne saute pas aux yeux pendant la crise 🔥
Généralement lors des réponses à incident, comme pour les recherches de compromissions, nous analysons des centaines ou milliers de machines (forensique large échelle). Ceci nous a souvent permis d’identifier le point d’entrée et retracer l'attaque.