// controlled malware lab

Computer Virus Lab

Безопасные разборы поведения вредоносного ПО: без публикации вредоносного кода, с акцентом на IOC, детектирование, forensic timeline и защиту.

Static Reverse

Строки, импорты, packer hints, YARA-кандидаты и первичная классификация.

Sandbox Timeline

Процессы, файлы, registry/service changes, persistence и сетевые попытки.

Network IOC

DNS, HTTP(S), JA3/JA4, подозрительные домены, beacon-паттерны и блокировки.

Memory IOC

Инъекции, suspicious handles, strings in memory и признаки credential theft.

// lab report format

Что получает читатель

Краткий вывод

Что делает образец, насколько опасен, какие системы в зоне риска.

IOC и Sigma/YARA идеи

Безопасные индикаторы и черновики детектов для защитных команд.

Меры защиты

Hardening, контроль почты, EDR/SIEM правила, изоляция и восстановление.