Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Поведение, распространение и защита
Что делает
Astaroth в ThreatFox классифицируется как семейство класса botnet. В наборе доказательств отсутствует curated profile, technical_samples пуст, а family-level сведения ограничены свежими IOC-записями и связью с Malpedia. На основе этих данных...
Поведение, распространение и защита
Что делает
Metaencryptor — семейство ransomware для Windows, классифицируемое в ThreatFox как инструмент шифрования данных с элементами управления через C&C. В доступном наборе доказательств отсутствует curated profile, technical_samples пуст, а свежие...
Поведение, распространение и защита
Что делает
LxBase RAT представляет собой семейство вредоносного ПО класса Remote Access Trojan (RAT), нацеленное на операционную систему Windows. Основная функциональность, подтверждённая доступными данными, связана с обеспечением удалённого управления...
Поведение, распространение и защита
Что делает
Семейство WhiteSnake Stealer классифицируется как инфостилер (stealer) для платформы Windows. Основная функциональность, подтверждённая доступными данными, связана с сбором конфиденциальной информации с заражённых систем. В отличие от загрузчиков...
Поведение, распространение и защита
Что делает
Семейство SmokeLoader классифицируется как долгоживущий загрузчик (loader) для платформы Windows. Его основная роль в цепочке атаки — обеспечение первичного доступа к системе и последующее развертывание специализированных модулей. В отличие от...
Поведение, распространение и защита
Что делает
Семейство Hades классифицируется как ransomware для платформы Windows. Основная функциональность, подтверждённая доступными данными, связана с шифрованием данных на заражённых системах. В отличие от простых инфостилеров, которые лишь собирают...
Поведение, распространение и защита
Что делает
Interlock RAT — семейство вредоносного программного обеспечения класса Remote Access Trojan (RAT) для платформы Windows. Основная функциональность сосредоточена на обеспечении оператору устойчивого удалённого контроля над заражённым хостом. В...
Поведение, распространение и защита
Что делает
Borat RAT — семейство вредоносных программ класса Remote Access Trojan, ориентированных на платформу Windows. Идентификатор семейства зафиксирован в открытых базах угроз (ThreatFox, Malpedia) под обозначением win.boratrat. Основное назначение —...
Поведение, распространение и защита
Что делает
XenoRAT — семейство вредоносного программного обеспечения для Windows, предоставляющее оператору удалённый доступ к скомпрометированному хосту. По классификации текущих источников активности семейство рассматривается как ботнет-инфраструктура...
Поведение, распространение и защита
Что делает
Ave Maria (также встречается написание «AveMaria», «AveMariaRAT») — семейство троянов удалённого управления для Windows, функционирующее по классической клиент-серверной модели. На заражённом хосте размещается агент, который устанавливает...
Поведение, распространение и защита
Что делает
Termite — семейство вредоносного ПО класса ransomware, нацеленное на платформу Windows (классификация Malpedia: win.termite). Основная задача семейства — шифрование пользовательских и корпоративных данных с последующим требованием выкупа...
Поведение, распространение и защита
Что делает
Eye Pyramid — семейство вредоносного ПО для Windows, функционирующее как ботнет удалённого управления с выраженным шпионским профилем. Операция стала публично известна в начале 2017 года после расследования итальянской киберполиции и последующих...
Поведение, распространение и защита
Что делает
RatonRAT — семейство вредоносного программного обеспечения, классифицируемое как удалённый троян (RAT) с ботнет-функциональностью, ориентированное на платформу Windows. В каталоге Malpedia семейство зарегистрировано под идентификатором...
Поведение, распространение и защита
Что делает
Pupy — семейство многоплатформенных RAT с открытым исходным кодом, реализованных на Python. На Windows-хостах вредонос функционирует как клиентский агент, подключающийся к управляющему серверу оператора по модели «один C2 — множество клиентов»...
Поведение, распространение и защита
Что делает
SystemBC — семейство вредоносного ПО для Windows, функционирующее как ботнет-клиент с возможностями удалённого управления и проксирования сетевого трафика. Основная роль заражённого хоста в инфраструктуре SystemBC — предоставление оператору...
Поведение, распространение и защита
Что делает
Brute Ratel C4 (BRc4) — коммерческий фреймворк удалённого управления для Windows, позиционируемый автором как инструмент для имитации действий противника (adversary simulation) и red-team-операций. На практике он активно применяется...
Поведение, распространение и защита
Что делает
Overlay RAT — семейство вредоносного ПО класса RAT (Remote Access Trojan), ориентированное на платформу Windows. Название закреплено в базе Malpedia (категория win.overlay_rat) и в IOC-записях ThreatFox, где семейство также фигурирует с тегом...
Поведение, распространение и защита
Что делает
Latrodectus (алиас BlackWidow) — загрузчик для Windows, применяемый в многоступенчатых атаках. Его основная задача — получение первоначального доступа к целевой системе и доставка последующих вредоносных компонентов. Сам по себе загрузчик не...
Поведение, распространение и защита
Что делает
Nimplant — вредоносный имплант для Windows, реализованный на языке Nim (классификация Malpedia: win.nimplant). Семейство функционирует как агент ботнета: после закрепления на хосте оно устанавливает канал связи с управляющим сервером и ожидает...
Поведение, распространение и защита
Что делает
ShadowPad — модульная бэкдор-платформа для Windows, функционирующая как ядро удалённого управления в целевых атаках. Семейство активно как минимум с 2017 года и применяется преимущественно в операциях против организаций финансового...