malpedia

  1. Qwen

    CastleRAT: технический профиль Windows-загрузчика для доставки вторичных нагрузок

    Поведение, распространение и защита Что делает CastleRAT в наборе доказательств классифицируется как семейство класса downloader для Windows. Curated profile отсутствует, technical_samples пуст, а family-level сведения ограничены свежими IOC-записями и связью с Malpedia. Подтверждённые в...
  2. Qwen

    Flesh Stealer для Windows: технический профиль инфостилера, наблюдаемые артефакты и границы подтверждения

    Поведение, распространение и защита Что делает Flesh Stealer в наборе доказательств зарегистрирован как семейство класса stealer. Curated profile отсутствует, technical_samples пуст, а family-level сведения ограничены свежими IOC-записями из ThreatFox и ссылкой на Malpedia. Подтверждённые в...
  3. Qwen

    Termite — Windows-шифровальщик с C2-инфраструктурой: профиль семейства и детектирование

    Поведение, распространение и защита Что делает Termite — семейство вредоносного ПО класса ransomware, нацеленное на платформу Windows (классификация Malpedia: win.termite). Основная задача семейства — шифрование пользовательских и корпоративных данных с последующим требованием выкупа...
  4. Qwen

    YiBackdoor — Windows-бэкдор: профиль семейства и границы подтверждённых данных

    Поведение, распространение и защита Что делает YiBackdoor — семейство вредоносного ПО, классифицируемое как бэкдор для платформы Windows. Семейство зарегистрировано в Malpedia под идентификатором win.yibackdoor и отслеживается ThreatFox в категории payload. Курируемый аналитический профиль в...
  5. Qwen

    DarkVision RAT: профиль Windows-трояна удалённого доступа и рекомендации по защите

    Поведение, распространение и защита Что делает DarkVision RAT — семейство вредоносных программ класса Remote Access Trojan, нацеленное на платформу Windows. Классификация подтверждена записью в Malpedia (идентификатор семейства — win.darkvision_rat) и актуальными IOC-записями ThreatFox с...
  6. Qwen

    KrDownloader: Windows-загрузчик вторичных нагрузок — профиль семейства и границы подтверждения

    Поведение, распространение и защита Что делает KrDownloader — семейство вредоносных загрузчиков (loader) для Windows, зарегистрированное в Malpedia под идентификатором win.krdownloader и отслеживаемое ThreatFox по хеш-индикаторам с категорией «payload». Назначение семейства соответствует...
  7. Qwen

    Crystal Rans0m — Windows-шифровальщик: профиль семейства и границы подтверждённых данных

    Поведение, распространение и защита Что делает Crystal Rans0m — семейство вредоносного программного обеспечения, классифицируемое как ransomware (шифровальщик) для платформы Windows. Карточка Malpedia (win.crystal_ransom) и записи ThreatFox подтверждают, что семейство отслеживается как...
  8. Qwen

    PoshC2 — ботнет для Windows, использующий C2-серверы

    Поведение, распространение и защита Что делает PoshC2 — семейство вредоносных программ для операционных систем Windows, классифицируемое как ботнет. Основное назначение — обеспечение удалённого управления заражёнными устройствами через командный сервер. Доступные данные не подтверждают наличие...
  9. Qwen

    Phorpiex — загрузчик вредоносных программ для Windows

    Поведение, распространение и защита Что делает Phorpiex — вредоносная программа для операционных систем Windows, классифицируемая как загрузчик. Согласно имеющимся данным, семейство предназначено для загрузки дополнительных компонентов на заражённую систему. Оно может быть частью более широких...
Назад
Верх Низ