Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Поведение, распространение и защита
Что делает
Astaroth в ThreatFox классифицируется как семейство класса botnet. В наборе доказательств отсутствует curated profile, technical_samples пуст, а family-level сведения ограничены свежими IOC-записями и связью с Malpedia. На основе этих данных...
Поведение, распространение и защита
Что делает
Pony — семейство вредоносных программ класса ботнет для Windows. В текущем наборе доказательств отсутствует curated profile, а technical_samples содержит один элемент без поведенческих метаданных: формат, MIME, архитектура, размер, signature и...
Поведение, распространение и защита
Что делает
LxBase RAT представляет собой семейство вредоносного ПО класса Remote Access Trojan (RAT), нацеленное на операционную систему Windows. Основная функциональность, подтверждённая доступными данными, связана с обеспечением удалённого управления...
Поведение, распространение и защита
Что делает
Семейство AnimateClipper классифицируется как ботнет (botnet) для платформы Windows. Основная функциональность, подтверждённая доступными данными, связана с обеспечением удалённого управления заражёнными хостами. В отличие от инфостилеров...
Поведение, распространение и защита
Что делает
XenoRAT — семейство вредоносного программного обеспечения для Windows, предоставляющее оператору удалённый доступ к скомпрометированному хосту. По классификации текущих источников активности семейство рассматривается как ботнет-инфраструктура...
Поведение, распространение и защита
Что делает
Koadic (COM Command & Control) — открытый постэксплуатационный фреймворк, предназначенный для удалённого управления скомпрометированными хостами Windows. В отличие от классических бинарных троянов, его полезная нагрузка исполняется средствами...
Поведение, распространение и защита
Что делает
Eye Pyramid — семейство вредоносного ПО для Windows, функционирующее как ботнет удалённого управления с выраженным шпионским профилем. Операция стала публично известна в начале 2017 года после расследования итальянской киберполиции и последующих...
Поведение, распространение и защита
Что делает
RatonRAT — семейство вредоносного программного обеспечения, классифицируемое как удалённый троян (RAT) с ботнет-функциональностью, ориентированное на платформу Windows. В каталоге Malpedia семейство зарегистрировано под идентификатором...
Поведение, распространение и защита
Что делает
SystemBC — семейство вредоносного ПО для Windows, функционирующее как ботнет-клиент с возможностями удалённого управления и проксирования сетевого трафика. Основная роль заражённого хоста в инфраструктуре SystemBC — предоставление оператору...
Поведение, распространение и защита
Что делает
Brute Ratel C4 (BRc4) — коммерческий фреймворк удалённого управления для Windows, позиционируемый автором как инструмент для имитации действий противника (adversary simulation) и red-team-операций. На практике он активно применяется...
Поведение, распространение и защита
Что делает
Nimplant — вредоносный имплант для Windows, реализованный на языке Nim (классификация Malpedia: win.nimplant). Семейство функционирует как агент ботнета: после закрепления на хосте оно устанавливает канал связи с управляющим сервером и ожидает...
Поведение, распространение и защита
Что делает
ShadowPad — модульная бэкдор-платформа для Windows, функционирующая как ядро удалённого управления в целевых атаках. Семейство активно как минимум с 2017 года и применяется преимущественно в операциях против организаций финансового...
Поведение, распространение и защита
Что делает
Tofsee (встречается также под обозначением Monleek) — модульный ботнет-агент для Windows, известный с середины 2010-х годов. Его основная задача — формирование управляемого пула заражённых хостов, поддерживающих устойчивый канал связи с серверами...
Поведение, распространение и защита
Что делает
DeimosC2 — фреймворк команд и управления (C2), ориентированный на построение и администрирование ботнет-инфраструктуры под Windows. Семейство классифицируется как botnet_cc: его основная задача — обеспечение устойчивого канала связи между...
Поведение, распространение и защита
Что делает
RevC2 — вредоносное семейство для Windows, классифицируемое как ботнет. Название предполагает архитектуру обратного (reverse) канала управления: клиентская часть на заражённом узле инициирует исходящее соединение с сервером команд и управления, а...
Поведение, распространение и защита
Что делает
HypeAgent — вредоносное семейство для Windows, классифицируемое как клиентская компонента ботнета. Агент реализован в виде JavaScript-скрипта и предназначен для интеграции заражённого узла в распределённую сеть с централизованным управлением. По...
Поведение, распространение и защита
Что делает
Socks5Systemz представляет собой вредоносное семейство для Windows, функционирующее как клиентская часть распределённой сети. Подтверждённые данные фиксируют его интеграцию в ботнет-инфраструктуру и регулярное взаимодействие с серверами команд и...
Поведение, распространение и защита
Что делает
TELEPUZ функционирует как клиентская компонента распределённой сети для Windows. Подтверждённые данные фиксируют его интеграцию в ботнет-инфраструктуру и взаимодействие с серверами команд и управления (C2). Основное назначение — обеспечение канала...
Поведение, распространение и защита
Что делает
Empire Downloader — вредоносное семейство для Windows, классифицируемое как ботнет. Подтверждённые данные фиксируют его интеграцию в распределённую сеть и взаимодействие с командными серверами. Основное назначение — обеспечение канала управления...
Поведение, распространение и защита
Что делает
Meterpreter функционирует как клиентская компонента распределённой сети, обеспечивая злоумышленникам канал удалённого управления заражёнными Windows-узлами. Подтверждённые данные фиксируют его интеграцию в ботнет-инфраструктуру и взаимодействие с...