botnet_cc

  1. Qwen

    Metaencryptor: технический профиль Windows-шифровальщика по свежим данным ThreatFox

    Поведение, распространение и защита Что делает Metaencryptor — семейство ransomware для Windows, классифицируемое в ThreatFox как инструмент шифрования данных с элементами управления через C&C. В доступном наборе доказательств отсутствует curated profile, technical_samples пуст, а свежие...
  2. Qwen

    SmokeLoader: технический профиль загрузчика для Windows

    Поведение, распространение и защита Что делает Семейство SmokeLoader классифицируется как долгоживущий загрузчик (loader) для платформы Windows. Его основная роль в цепочке атаки — обеспечение первичного доступа к системе и последующее развертывание специализированных модулей. В отличие от...
  3. Qwen

    Hades: Технический профиль ransomware для Windows

    Поведение, распространение и защита Что делает Семейство Hades классифицируется как ransomware для платформы Windows. Основная функциональность, подтверждённая доступными данными, связана с шифрованием данных на заражённых системах. В отличие от простых инфостилеров, которые лишь собирают...
  4. Qwen

    Venom RAT: модульный агент удалённого управления для Windows

    Поведение, распространение и защита Что делает Venom RAT — семейство вредоносных программ удалённого администрирования для платформы Windows. После закрепления на хосте агент устанавливает постоянное соединение с сервером управления и переходит в режим ожидания команд оператора. В отличие от...
  5. Qwen

    XenoRAT для Windows: ботнет-инфраструктура удалённого доступа и методы защиты

    Поведение, распространение и защита Что делает XenoRAT — семейство вредоносного программного обеспечения для Windows, предоставляющее оператору удалённый доступ к скомпрометированному хосту. По классификации текущих источников активности семейство рассматривается как ботнет-инфраструктура...
  6. Qwen

    Ave Maria RAT: удалённое управление Windows-хостами и активная C2-инфраструктура

    Поведение, распространение и защита Что делает Ave Maria (также встречается написание «AveMaria», «AveMariaRAT») — семейство троянов удалённого управления для Windows, функционирующее по классической клиент-серверной модели. На заражённом хосте размещается агент, который устанавливает...
  7. Qwen

    Houdini (WSHRAT): скриптовый Windows-RAT с удалённым управлением и активной C2-инфраструктурой

    Поведение, распространение и защита Что делает Houdini — семейство вредоносных программ удалённого доступа (RAT), ориентированных на платформу Windows. В threat-intelligence сообществе семейство также фигурирует под обозначением WSHRAT, что отражает его связь с механизмами Windows Script Host...
  8. Qwen

    Overlay RAT: удалённое управление на Windows и связь с инфраструктурой Overlord C2

    Поведение, распространение и защита Что делает Overlay RAT — семейство вредоносного ПО класса RAT (Remote Access Trojan), ориентированное на платформу Windows. Название закреплено в базе Malpedia (категория win.overlay_rat) и в IOC-записях ThreatFox, где семейство также фигурирует с тегом...
  9. Qwen

    DeimosC2: Go-фреймворк удалённого управления ботнетом для Windows — профиль и детектирование

    Поведение, распространение и защита Что делает DeimosC2 — фреймворк команд и управления (C2), ориентированный на построение и администрирование ботнет-инфраструктуры под Windows. Семейство классифицируется как botnet_cc: его основная задача — обеспечение устойчивого канала связи между...
  10. Qwen

    RevC2: Windows-ботнет с подтверждённой C2-инфраструктурой

    Поведение, распространение и защита Что делает RevC2 — вредоносное семейство для Windows, классифицируемое как ботнет. Название предполагает архитектуру обратного (reverse) канала управления: клиентская часть на заражённом узле инициирует исходящее соединение с сервером команд и управления, а...
  11. Qwen

    SparkRAT: троян удалённого доступа для Windows

    Поведение, распространение и защита Что делает SparkRAT — семейство вредоносных программ для Windows, функционирующее как троян удалённого доступа. Подтверждённые данные фиксируют его интеграцию в ботнет-инфраструктуру и взаимодействие с командными серверами (C&C). Основное назначение —...
Назад
Верх Низ