Chris Dietrich (@wavehackr) 's Twitter Profile
Chris Dietrich

@wavehackr

teach/research malware reversing, threat intelligence. formerly threat intelligence researcher with crowdstrike. @[email protected]

ID: 928523154070364160

linkhttps://chrisdietri.ch calendar_today09-11-2017 07:22:25

76 Tweet

191 Followers

276 Following

Chris Dietrich (@wavehackr) 's Twitter Profile Photo

Whoa, somebody taking BSI to the next level?! Suspicious site urlscan.io/result/41d43f4… urlscan.io Not the same BSI I'd typically think of. Pittoresque imagery, though. Wording similar to UK SIS website.

Whoa, somebody taking BSI to the next level?! Suspicious site urlscan.io/result/41d43f4… <a href="/urlscanio/">urlscan.io</a> Not the same BSI I'd typically think of. Pittoresque imagery, though. Wording similar to UK SIS website.
Andreas Klopsch (@hackingump1) 's Twitter Profile Photo

Explaining nanomites on Linux, an advanced anti debug technique also used by Armadillo malwareandstuff.com/nanomites-on-l… #ctf #linux #antidebug #reverseengineering #reversing #x86 #ctfchallenge #antianalysis

The Shadowserver Foundation (@shadowserver) 's Twitter Profile Photo

We have started sharing daily data on Mozi IoT infections to National CSIRTs & network owners. Up to 45K IPs per day currently seen, mostly China & India. This is based on work by if(is) and Chris Dietrich. Read more on actions you can take if infected: internet-sicherheit.de/research/botne…

We have started sharing daily data on Mozi IoT infections to National CSIRTs &amp; network owners. Up to 45K IPs per day currently seen, mostly China &amp; India. This is based on work by <a href="/_ifis/">if(is)</a> and <a href="/wavehackr/">Chris Dietrich</a>. Read more on actions you can take if infected: internet-sicherheit.de/research/botne…
Armchair Investigators (@armchairgators) 's Twitter Profile Photo

Endlich mal wieder eine Podcast-Folge aufgenommen! Themen sind Firmware, Persistenz, LoJax, und FANCY BEAR. Geht jetzt in den "Schnitt", ihr müsst euch also noch ein paar Tage gedulden.

Endlich mal wieder eine Podcast-Folge aufgenommen! Themen sind Firmware, Persistenz, LoJax, und FANCY BEAR. Geht jetzt in den "Schnitt", ihr müsst euch also noch ein paar Tage gedulden.
Armchair Investigators (@armchairgators) 's Twitter Profile Photo

Schnitt fertig, Shownotes geschrieben, Publish gedrückt: "Persistenz und LoJax". Was ist überhaupt Persistenz und wie schlimm kann das werden? armchairinvestigators.de/podcast/4-pers… oder auf der Podcast-Plattform eurer Wahl.

Armchair Investigators (@armchairgators) 's Twitter Profile Photo

Lazarus Group? Fancy Bear? Fancy Lazarus? Was denn nun! Staatlich gestützter Akteur oder finanziell motivierte Attributionsfront? Schamlose Selbstanpreisung: Folge 1 armchairinvestigators.de/podcast/der-cy… über die Lazarus Group, Folge 4 armchairinvestigators.de/podcast/4-pers… über FANCY BEAR.

Lazarus Group? Fancy Bear? Fancy Lazarus?

Was denn nun! Staatlich gestützter Akteur oder finanziell motivierte Attributionsfront? 

Schamlose Selbstanpreisung: 
Folge 1 armchairinvestigators.de/podcast/der-cy… über die Lazarus Group, 
Folge 4 armchairinvestigators.de/podcast/4-pers… über FANCY BEAR.
Armchair Investigators (@armchairgators) 's Twitter Profile Photo

Dieses mal geht es um einen rein destruktiven Angriff im Jahr 2012: armchairinvestigators.de/podcast/5-sham… Der Akteur wollte kein Geld und nicht spionieren sondern einfach nur Daten löschen.

Armchair Investigators (@armchairgators) 's Twitter Profile Photo

Fake AV, Screen-Locker, Crypto-Locker, Ransomware-as-a-Service (RaaS), Crypto-Währungen, Big Game Hunting, Double Extortion, Dedicated Leak Sites ... unsere aktuelle Folge ist ein wilder Ritt durch all' diese Themen: armchairinvestigators.de/podcast/6-evol…. Viel Spaß beim Hören!

Armchair Investigators (@armchairgators) 's Twitter Profile Photo

Diese folge haben wir mal etwas "roher" gelassen, der Clip hier ist z.B. kein Outtake ;-) Viel Spaß beim Hören! armchairinvestigators.de/podcast/6-evol…

Armchair Investigators (@armchairgators) 's Twitter Profile Photo

In unserer letzte Folge "#6 Evolution von Ransomware" konnten wir auf ein Detail nur oberflächlich eingehen: Die "epische Story" eines Akteurs, der (auch) Deutschland im Fadenkreuz hatte, seit ca. 2012 aktiv war, und der 2021 letztendlich verurteilt wurde. Ein Thread🧵 (1/18)

In unserer letzte Folge "#6 Evolution von Ransomware" konnten wir auf ein Detail nur oberflächlich eingehen: Die "epische Story" eines Akteurs, der (auch) Deutschland im Fadenkreuz hatte, seit ca. 2012 aktiv war, und der 2021 letztendlich verurteilt wurde. Ein Thread🧵 (1/18)
Armchair Investigators (@armchairgators) 's Twitter Profile Photo

Wir haben euch gehört! Joggen und Staubsaugen dauert länger als ne halbe Stunde :-) die aktuelle Folge ist also länger geworden: armchairinvestigators.de/podcast/7-olym… (oder auf der Podcast-Plattform eurer Wahl) Falls zuhören nicht so euer Ding ist, hier die Folge in Emojis: ⛷️🏆🇰🇷🧹🛡️🇰🇵🇨🇳🇷🇺🕵️

Armchair Investigators (@armchairgators) 's Twitter Profile Photo

Verrückte Zeit: da macht jemand einen Issue auf Github auf, merged ne yml-Datei in den main-Branch (github.com/EngineeringKio…) und _ZACK_ taucht man wunderhübsch im Engineeringkiosk auf! engineeringkiosk.dev/deutsche-tech-… thx an Andy Grunwald und @perceptic0n! 🫡

Verrückte Zeit: da macht jemand einen Issue auf Github auf, merged ne yml-Datei in den main-Branch (github.com/EngineeringKio…) und _ZACK_ taucht man wunderhübsch im Engineeringkiosk auf!

engineeringkiosk.dev/deutsche-tech-…

thx an <a href="/andygrunwald/">Andy Grunwald</a> und @perceptic0n! 🫡
Armchair Investigators (@armchairgators) 's Twitter Profile Photo

🧵1/3 Evgeniy Serebriakov🇷🇺 reiste zu den olympischen Spielen🏅 in Rio de Janeiro im Jahr 2016, kurz danach besuchte er eine Konferenz der World Anti-Doping Agency (WADA)💊 in Luasanna in der Schweiz🇨🇭.

Armchair Investigators (@armchairgators) 's Twitter Profile Photo

"Was lange währt...", die nächste Folge ist seit gestern im Kasten und geht jetzt in die Nachbearbeitung. Parallel suchen wir auch das nächste Thema und sind offen für Vorschläge! Antwortet gerne direkt hier drunter oder schickt eine DM oder E-Mail!

"Was lange währt...", die nächste Folge ist seit gestern im Kasten und geht jetzt in die Nachbearbeitung. Parallel suchen wir auch das nächste Thema und sind offen für Vorschläge! Antwortet gerne direkt hier drunter oder schickt eine DM oder E-Mail!
Armchair Investigators (@armchairgators) 's Twitter Profile Photo

Falls euer Podcatcher euch noch nicht Bescheid gesagt hat: wir haben eine neue Folge veröffentlicht! 🏜️🛢️🏭🏭 armchairinvestigators.de/podcast/10-tri…

Armchair Investigators (@armchairgators) 's Twitter Profile Photo

#gatorLeaks Ein Blick hinter die Kulissen der Armchair Investigators. Die Planung für die nächste folge ist erledigt. Stay tuned und so.

#gatorLeaks Ein Blick hinter die Kulissen der Armchair Investigators. Die Planung für die nächste folge ist erledigt. Stay tuned und so.