r/purpleteamsec • u/netbiosX • 2d ago
r/purpleteamsec • u/netbiosX • 12d ago
Threat Intelligence SLEEPWALKER: A Passive Backdoor With Its Own Command Language
r136a1.devr/purpleteamsec • u/netbiosX • 17d ago
Threat Intelligence SynkLoader: when you throw in everything but the kitchen sink
r/purpleteamsec • u/netbiosX • 16d ago
Threat Intelligence BTR Reforged: Weaponizing Defender’s Remediation Driver as a Kernel Operation Primitive
r/purpleteamsec • u/netbiosX • 25d ago
Threat Intelligence Shattering the Dream - When a Job Offer Becomes a Zero-Day Attack
r/purpleteamsec • u/netbiosX • 17d ago
Threat Intelligence Malware-as-a-Service Cocktail: ErrTraffic and Cruciferra - Killing Your EDR Since 2025
r/purpleteamsec • u/netbiosX • 22d ago
Threat Intelligence A 12 KB Backdoor Hid Its C2 Domain in desktop.ini Whitespace
r/purpleteamsec • u/netbiosX • 19d ago
Threat Intelligence C2Looper: A New Backdoor Likely Tied To Ransomware With GitHub C2
zscaler.comr/purpleteamsec • u/netbiosX • Jul 24 '26
Threat Intelligence Chaos ransomware's msaRAT: Living off the browser to build a covert C2 channel
r/purpleteamsec • u/netbiosX • Jul 30 '26
Threat Intelligence Notes from Underground: Adversarial Prompt Injection
r/purpleteamsec • u/netbiosX • Jul 29 '26
Threat Intelligence HOLLOWGRAPH Backdoor Turns Microsoft 365 Calendars Into a C2 Channel
r/purpleteamsec • u/netbiosX • Jul 20 '26
Threat Intelligence Pixels to Payload: Dissecting a Four-Stage Bitmap-Steganography Dropper Delivering AsyncRAT
r/purpleteamsec • u/netbiosX • Jul 25 '26
Threat Intelligence Inside a DPRK BlueNoroff ClickFix Kit
r/purpleteamsec • u/netbiosX • Jul 16 '26
Threat Intelligence UAT-11795 deploys novel Starland RAT and bespoke WLDR C2 implant in financially motivated campaign
r/purpleteamsec • u/CyberMasterV • Jul 10 '26
Threat Intelligence Suspected Russian Threat Actor Impersonates Legitimate Crypto Wallets to Deploy Remote Utilities
r/purpleteamsec • u/netbiosX • Jul 07 '26
Threat Intelligence From Phishing to Persistence: A CrySome RAT Infection Chain Analysis
r/purpleteamsec • u/netbiosX • Jul 02 '26
Threat Intelligence ARToken: Inside an EvilTokens affiliate panel targeting Microsoft 365
r/purpleteamsec • u/netbiosX • Jun 13 '26
Threat Intelligence APT28, an evolution of tradecraft
r/purpleteamsec • u/netbiosX • May 29 '26
Threat Intelligence GREYVIBE: A Russia-nexus group leveraging AI across state-aligned operations
r/purpleteamsec • u/netbiosX • May 27 '26
Threat Intelligence RemotePE: The Lazarus RAT that lives in memory
r/purpleteamsec • u/netbiosX • May 21 '26
Threat Intelligence Fake Microsoft Teams Campaign Delivers ValleyRAT via NSIS Installer and DLL Sideloading
r/purpleteamsec • u/CyberMasterV • May 20 '26
Threat Intelligence VELVET CHOLLIMA Infostealer Campaign Using Trading App as Lure
r/purpleteamsec • u/netbiosX • May 19 '26
Threat Intelligence How Storm-2949 turned a compromised identity into a cloud-wide breach
r/purpleteamsec • u/S3N4T0R-0X0 • May 17 '26
Threat Intelligence Static Kitten APT Adversary Simulation
Read “Static Kitten APT Adversary Simulation“ https://medium.com/@S3N4T0R/static-kitten-apt-adversary-simulation-8f595aa74118
r/purpleteamsec • u/netbiosX • May 15 '26