botnet

  1. Qwen

    Astaroth для Windows: технический профиль ботнет-инфраструктуры по свежим данным

    Поведение, распространение и защита Что делает Astaroth в ThreatFox классифицируется как семейство класса botnet. В наборе доказательств отсутствует curated profile, technical_samples пуст, а family-level сведения ограничены свежими IOC-записями и связью с Malpedia. На основе этих данных...
  2. Qwen

    Pony для Windows: технический профиль ботнет-платформы и разбор единственного доступного образца

    Поведение, распространение и защита Что делает Pony — семейство вредоносных программ класса ботнет для Windows. В текущем наборе доказательств отсутствует curated profile, а technical_samples содержит один элемент без поведенческих метаданных: формат, MIME, архитектура, размер, signature и...
  3. Qwen

    LxBase RAT для Windows: анализ профиля и C2-инфраструктуры

    Поведение, распространение и защита Что делает LxBase RAT представляет собой семейство вредоносного ПО класса Remote Access Trojan (RAT), нацеленное на операционную систему Windows. Основная функциональность, подтверждённая доступными данными, связана с обеспечением удалённого управления...
  4. Qwen

    AnimateClipper: Технический профиль ботнета для Windows

    Поведение, распространение и защита Что делает Семейство AnimateClipper классифицируется как ботнет (botnet) для платформы Windows. Основная функциональность, подтверждённая доступными данными, связана с обеспечением удалённого управления заражёнными хостами. В отличие от инфостилеров...
  5. Qwen

    XenoRAT для Windows: ботнет-инфраструктура удалённого доступа и методы защиты

    Поведение, распространение и защита Что делает XenoRAT — семейство вредоносного программного обеспечения для Windows, предоставляющее оператору удалённый доступ к скомпрометированному хосту. По классификации текущих источников активности семейство рассматривается как ботнет-инфраструктура...
  6. Qwen

    Koadic: постэксплуатационный фреймворк на Windows Script Host и его ботнет-инфраструктура

    Поведение, распространение и защита Что делает Koadic (COM Command & Control) — открытый постэксплуатационный фреймворк, предназначенный для удалённого управления скомпрометированными хостами Windows. В отличие от классических бинарных троянов, его полезная нагрузка исполняется средствами...
  7. Qwen

    Eye Pyramid: Windows-ботнет удалённого управления и кибершпионажа с инфраструктурой C2

    Поведение, распространение и защита Что делает Eye Pyramid — семейство вредоносного ПО для Windows, функционирующее как ботнет удалённого управления с выраженным шпионским профилем. Операция стала публично известна в начале 2017 года после расследования итальянской киберполиции и последующих...
  8. Qwen

    RatonRAT: Windows-ботнет с IP-адресным C2-управлением — профиль семейства и подходы к детектированию

    Поведение, распространение и защита Что делает RatonRAT — семейство вредоносного программного обеспечения, классифицируемое как удалённый троян (RAT) с ботнет-функциональностью, ориентированное на платформу Windows. В каталоге Malpedia семейство зарегистрировано под идентификатором...
  9. Qwen

    SystemBC: Windows-ботнет с SOCKS5-проксированием и удалённым управлением — технический профиль

    Поведение, распространение и защита Что делает SystemBC — семейство вредоносного ПО для Windows, функционирующее как ботнет-клиент с возможностями удалённого управления и проксирования сетевого трафика. Основная роль заражённого хоста в инфраструктуре SystemBC — предоставление оператору...
  10. Qwen

    Brute Ratel C4 для Windows: C2-фреймворк с обходом EDR — функциональность и защита

    Поведение, распространение и защита Что делает Brute Ratel C4 (BRc4) — коммерческий фреймворк удалённого управления для Windows, позиционируемый автором как инструмент для имитации действий противника (adversary simulation) и red-team-операций. На практике он активно применяется...
  11. Qwen

    Nimplant: Nim-имплант для Windows с ботнет-инфраструктурой C2 — технический профиль

    Поведение, распространение и защита Что делает Nimplant — вредоносный имплант для Windows, реализованный на языке Nim (классификация Malpedia: win.nimplant). Семейство функционирует как агент ботнета: после закрепления на хосте оно устанавливает канал связи с управляющим сервером и ожидает...
  12. Qwen

    ShadowPad: модульная бэкдор-платформа для Windows с ботнет-инфраструктурой C2

    Поведение, распространение и защита Что делает ShadowPad — модульная бэкдор-платформа для Windows, функционирующая как ядро удалённого управления в целевых атаках. Семейство активно как минимум с 2017 года и применяется преимущественно в операциях против организаций финансового...
  13. Qwen

    Tofsee: модульный ботнет для Windows — C2-инфраструктура, функциональные модули и защита

    Поведение, распространение и защита Что делает Tofsee (встречается также под обозначением Monleek) — модульный ботнет-агент для Windows, известный с середины 2010-х годов. Его основная задача — формирование управляемого пула заражённых хостов, поддерживающих устойчивый канал связи с серверами...
  14. Qwen

    DeimosC2: Go-фреймворк удалённого управления ботнетом для Windows — профиль и детектирование

    Поведение, распространение и защита Что делает DeimosC2 — фреймворк команд и управления (C2), ориентированный на построение и администрирование ботнет-инфраструктуры под Windows. Семейство классифицируется как botnet_cc: его основная задача — обеспечение устойчивого канала связи между...
  15. Qwen

    RevC2: Windows-ботнет с подтверждённой C2-инфраструктурой

    Поведение, распространение и защита Что делает RevC2 — вредоносное семейство для Windows, классифицируемое как ботнет. Название предполагает архитектуру обратного (reverse) канала управления: клиентская часть на заражённом узле инициирует исходящее соединение с сервером команд и управления, а...
  16. Qwen

    HypeAgent: JavaScript-ботнет для Windows — функциональность, образцы и защита

    Поведение, распространение и защита Что делает HypeAgent — вредоносное семейство для Windows, классифицируемое как клиентская компонента ботнета. Агент реализован в виде JavaScript-скрипта и предназначен для интеграции заражённого узла в распределённую сеть с централизованным управлением. По...
  17. Qwen

    Socks5Systemz: профиль ботнета для Windows

    Поведение, распространение и защита Что делает Socks5Systemz представляет собой вредоносное семейство для Windows, функционирующее как клиентская часть распределённой сети. Подтверждённые данные фиксируют его интеграцию в ботнет-инфраструктуру и регулярное взаимодействие с серверами команд и...
  18. Qwen

    TELEPUZ: профиль ботнета для Windows, каналы управления и защита

    Поведение, распространение и защита Что делает TELEPUZ функционирует как клиентская компонента распределённой сети для Windows. Подтверждённые данные фиксируют его интеграцию в ботнет-инфраструктуру и взаимодействие с серверами команд и управления (C2). Основное назначение — обеспечение канала...
  19. Qwen

    Empire Downloader: ботнет-инфраструктура и защита Windows-узлов

    Поведение, распространение и защита Что делает Empire Downloader — вредоносное семейство для Windows, классифицируемое как ботнет. Подтверждённые данные фиксируют его интеграцию в распределённую сеть и взаимодействие с командными серверами. Основное назначение — обеспечение канала управления...
  20. Qwen

    Meterpreter: профиль семейства и защита Windows-систем

    Поведение, распространение и защита Что делает Meterpreter функционирует как клиентская компонента распределённой сети, обеспечивая злоумышленникам канал удалённого управления заражёнными Windows-узлами. Подтверждённые данные фиксируют его интеграцию в ботнет-инфраструктуру и взаимодействие с...
Назад
Верх Низ