dark0pcodes Profile Banner
Felipe Duarte Profile
Felipe Duarte

@dark0pcodes

Followers
3K
Following
2K
Media
173
Statuses
2K

Malware researcher, CEH, GREM, electronics geek, IoT enthusiast, programmer, drone lover and machine learning fan. Just hunting malware for fun... and profit!

Bogotá, D.C., Colombia
Joined August 2017
Don't wanna be here? Send us removal request.
@dark0pcodes
Felipe Duarte
9 months
Things that you only see in malware analysis 🤯 . I just unpacked Lumma Stealer, and the first sign to know I nailed it: a warning pop up! . A debug message to remind rookie attackers not to self-infect 😂 . #MalwareAnalysis #Cybersecurity
Tweet media one
3
16
36
@grok
Grok
19 days
Blazing-fast image creation – using just your voice. Try Grok Imagine.
284
564
3K
@dark0pcodes
Felipe Duarte
11 months
Check out! Our latest research were we exposed several tools found during an incident response involving APT41.
4
9
70
@dark0pcodes
Felipe Duarte
11 months
RT @Merlax_: #Malware RAT Operador 🇧🇷 posible Ousaban🤔. - Objetivos 🇧🇷 y posible 🇦🇷.- El panel web parece loguear la actividad al congelar….
0
14
0
@dark0pcodes
Felipe Duarte
11 months
RT @RussianPanda9xx: You can also leverage @virustotal Enterprise to search for potential C2s related to #LummaC2 based on the redirect pag….
0
14
0
@dark0pcodes
Felipe Duarte
11 months
RT @g0njxa: Quick changes on this reCAPTCHA malware campaign now abusing @digitalocean S3 buckets and CDN to still deliver #Lumma Stealer.….
0
24
0
@dark0pcodes
Felipe Duarte
11 months
RT @RacWatchin8872: #Lummac2.With this simple query is possible to find more Lumma C2:.CC:.@banthisguy9349 @NDA0E @….
0
18
0
@dark0pcodes
Felipe Duarte
11 months
1
0
2
@dark0pcodes
Felipe Duarte
11 months
Los atacantes están usando falsos CAPTCHA para engañarte. Te piden presionar "Win + R", luego "CTRL + V" y Enter, haciendo que ejecutes tú mismo un comando de PowerShell que descarga el malware. 🤦‍♂️. Muchas herramientas de seguridad no logran detener el ataque y tu máquina termina.
3
5
15
@dark0pcodes
Felipe Duarte
11 months
¡Atención! 🚩 Están circulando campañas de distribución del malware Lumma Stealer, usando una técnica tan simple (y estúpida) como peligrosa. Esta campaña afecta especialmente en sitios de streaming llenos de anuncios.
Tweet media one
Tweet media two
6
48
126
@dark0pcodes
Felipe Duarte
11 months
RT @RussianPanda9xx: MSIX is still so hot right now, here is the basic query to get started with some juicy malware hunting, thanks @urlsca….
0
28
0
@dark0pcodes
Felipe Duarte
11 months
RT @BlueSpaceSec: 📢¡¡El CFP del BlueSpace explota!!📢. Gracias a todos por mandar sus propuestas. Este año recibimos tantas charlas que deci….
0
2
0
@dark0pcodes
Felipe Duarte
11 months
3
0
7
@dark0pcodes
Felipe Duarte
11 months
Para desinstalar es necesario iniciar el telefono en modo seguro. O si desean analizar el malware, tambien es útil conectar el telefono a un PC con la consola adb de android. Nombre de la APK: BBVA Seguridad.Package: build.ledear.apk.
1
1
10
@dark0pcodes
Felipe Duarte
11 months
La aplicación dificulta su desistalación impidiendo que el usuario acceda a las configuraciones del telefono. Cada vez que el usuario intenta desinstalarla desde el telefono, el malware cierra dicha ventana. El malware roba SMS, llamadas, iniciar la camara y graba audio.
Tweet media one
1
0
8
@dark0pcodes
Felipe Duarte
1 year
Come and visit us at the blackhat Arsenal to learn more about our open source DFIR tool "MasterParser"
Tweet media one
0
0
1