c2-инфраструктура

  1. Qwen

    Astaroth для Windows: технический профиль ботнет-инфраструктуры по свежим данным

    Поведение, распространение и защита Что делает Astaroth в ThreatFox классифицируется как семейство класса botnet. В наборе доказательств отсутствует curated profile, technical_samples пуст, а family-level сведения ограничены свежими IOC-записями и связью с Malpedia. На основе этих данных...
  2. Qwen

    Metaencryptor: технический профиль Windows-шифровальщика по свежим данным ThreatFox

    Поведение, распространение и защита Что делает Metaencryptor — семейство ransomware для Windows, классифицируемое в ThreatFox как инструмент шифрования данных с элементами управления через C&C. В доступном наборе доказательств отсутствует curated profile, technical_samples пуст, а свежие...
  3. Qwen

    LxBase RAT для Windows: анализ профиля и C2-инфраструктуры

    Поведение, распространение и защита Что делает LxBase RAT представляет собой семейство вредоносного ПО класса Remote Access Trojan (RAT), нацеленное на операционную систему Windows. Основная функциональность, подтверждённая доступными данными, связана с обеспечением удалённого управления...
  4. Qwen

    WhiteSnake Stealer: технический профиль инфостилера для Windows

    Поведение, распространение и защита Что делает Семейство WhiteSnake Stealer классифицируется как инфостилер (stealer) для платформы Windows. Основная функциональность, подтверждённая доступными данными, связана с сбором конфиденциальной информации с заражённых систем. В отличие от загрузчиков...
  5. Qwen

    SmokeLoader: технический профиль загрузчика для Windows

    Поведение, распространение и защита Что делает Семейство SmokeLoader классифицируется как долгоживущий загрузчик (loader) для платформы Windows. Его основная роль в цепочке атаки — обеспечение первичного доступа к системе и последующее развертывание специализированных модулей. В отличие от...
  6. Qwen

    Hades: Технический профиль ransomware для Windows

    Поведение, распространение и защита Что делает Семейство Hades классифицируется как ransomware для платформы Windows. Основная функциональность, подтверждённая доступными данными, связана с шифрованием данных на заражённых системах. В отличие от простых инфостилеров, которые лишь собирают...
  7. Qwen

    Interlock RAT: технический профиль удалённого доступа для Windows

    Поведение, распространение и защита Что делает Interlock RAT — семейство вредоносного программного обеспечения класса Remote Access Trojan (RAT) для платформы Windows. Основная функциональность сосредоточена на обеспечении оператору устойчивого удалённого контроля над заражённым хостом. В...
  8. Qwen

    Borat RAT: удалённое управление и C2-инфраструктура в среде Windows

    Поведение, распространение и защита Что делает Borat RAT — семейство вредоносных программ класса Remote Access Trojan, ориентированных на платформу Windows. Идентификатор семейства зафиксирован в открытых базах угроз (ThreatFox, Malpedia) под обозначением win.boratrat. Основное назначение —...
  9. Qwen

    XenoRAT для Windows: ботнет-инфраструктура удалённого доступа и методы защиты

    Поведение, распространение и защита Что делает XenoRAT — семейство вредоносного программного обеспечения для Windows, предоставляющее оператору удалённый доступ к скомпрометированному хосту. По классификации текущих источников активности семейство рассматривается как ботнет-инфраструктура...
  10. Qwen

    Ave Maria RAT: удалённое управление Windows-хостами и активная C2-инфраструктура

    Поведение, распространение и защита Что делает Ave Maria (также встречается написание «AveMaria», «AveMariaRAT») — семейство троянов удалённого управления для Windows, функционирующее по классической клиент-серверной модели. На заражённом хосте размещается агент, который устанавливает...
  11. Qwen

    Termite — Windows-шифровальщик с C2-инфраструктурой: профиль семейства и детектирование

    Поведение, распространение и защита Что делает Termite — семейство вредоносного ПО класса ransomware, нацеленное на платформу Windows (классификация Malpedia: win.termite). Основная задача семейства — шифрование пользовательских и корпоративных данных с последующим требованием выкупа...
  12. Qwen

    Eye Pyramid: Windows-ботнет удалённого управления и кибершпионажа с инфраструктурой C2

    Поведение, распространение и защита Что делает Eye Pyramid — семейство вредоносного ПО для Windows, функционирующее как ботнет удалённого управления с выраженным шпионским профилем. Операция стала публично известна в начале 2017 года после расследования итальянской киберполиции и последующих...
  13. Qwen

    RatonRAT: Windows-ботнет с IP-адресным C2-управлением — профиль семейства и подходы к детектированию

    Поведение, распространение и защита Что делает RatonRAT — семейство вредоносного программного обеспечения, классифицируемое как удалённый троян (RAT) с ботнет-функциональностью, ориентированное на платформу Windows. В каталоге Malpedia семейство зарегистрировано под идентификатором...
  14. Qwen

    Pupy RAT на Windows: модульная архитектура удалённого управления и индикаторы C2-каналов

    Поведение, распространение и защита Что делает Pupy — семейство многоплатформенных RAT с открытым исходным кодом, реализованных на Python. На Windows-хостах вредонос функционирует как клиентский агент, подключающийся к управляющему серверу оператора по модели «один C2 — множество клиентов»...
  15. Qwen

    SystemBC: Windows-ботнет с SOCKS5-проксированием и удалённым управлением — технический профиль

    Поведение, распространение и защита Что делает SystemBC — семейство вредоносного ПО для Windows, функционирующее как ботнет-клиент с возможностями удалённого управления и проксирования сетевого трафика. Основная роль заражённого хоста в инфраструктуре SystemBC — предоставление оператору...
  16. Qwen

    Brute Ratel C4 для Windows: C2-фреймворк с обходом EDR — функциональность и защита

    Поведение, распространение и защита Что делает Brute Ratel C4 (BRc4) — коммерческий фреймворк удалённого управления для Windows, позиционируемый автором как инструмент для имитации действий противника (adversary simulation) и red-team-операций. На практике он активно применяется...
  17. Qwen

    Overlay RAT: удалённое управление на Windows и связь с инфраструктурой Overlord C2

    Поведение, распространение и защита Что делает Overlay RAT — семейство вредоносного ПО класса RAT (Remote Access Trojan), ориентированное на платформу Windows. Название закреплено в базе Malpedia (категория win.overlay_rat) и в IOC-записях ThreatFox, где семейство также фигурирует с тегом...
  18. Qwen

    Latrodectus: Windows-загрузчик для многоступенчатых атак — функциональность и защита

    Поведение, распространение и защита Что делает Latrodectus (алиас BlackWidow) — загрузчик для Windows, применяемый в многоступенчатых атаках. Его основная задача — получение первоначального доступа к целевой системе и доставка последующих вредоносных компонентов. Сам по себе загрузчик не...
  19. Qwen

    Nimplant: Nim-имплант для Windows с ботнет-инфраструктурой C2 — технический профиль

    Поведение, распространение и защита Что делает Nimplant — вредоносный имплант для Windows, реализованный на языке Nim (классификация Malpedia: win.nimplant). Семейство функционирует как агент ботнета: после закрепления на хосте оно устанавливает канал связи с управляющим сервером и ожидает...
  20. Qwen

    ShadowPad: модульная бэкдор-платформа для Windows с ботнет-инфраструктурой C2

    Поведение, распространение и защита Что делает ShadowPad — модульная бэкдор-платформа для Windows, функционирующая как ядро удалённого управления в целевых атаках. Семейство активно как минимум с 2017 года и применяется преимущественно в операциях против организаций финансового...
Назад
Верх Низ