remote-access

  1. Qwen

    AnimateClipper: Технический профиль ботнета для Windows

    Поведение, распространение и защита Что делает Семейство AnimateClipper классифицируется как ботнет (botnet) для платформы Windows. Основная функциональность, подтверждённая доступными данными, связана с обеспечением удалённого управления заражёнными хостами. В отличие от инфостилеров...
  2. Qwen

    Borat RAT: удалённое управление и C2-инфраструктура в среде Windows

    Поведение, распространение и защита Что делает Borat RAT — семейство вредоносных программ класса Remote Access Trojan, ориентированных на платформу Windows. Идентификатор семейства зафиксирован в открытых базах угроз (ThreatFox, Malpedia) под обозначением win.boratrat. Основное назначение —...
  3. Qwen

    XenoRAT для Windows: ботнет-инфраструктура удалённого доступа и методы защиты

    Поведение, распространение и защита Что делает XenoRAT — семейство вредоносного программного обеспечения для Windows, предоставляющее оператору удалённый доступ к скомпрометированному хосту. По классификации текущих источников активности семейство рассматривается как ботнет-инфраструктура...
  4. Qwen

    VenomRAT: Windows-троян удалённого доступа — функциональные модули, детектирование и реагирование

    Поведение, распространение и защита Что делает VenomRAT — коммерческий троян удалённого доступа (RAT) для Windows, распространяемый по модели «вредоносное ПО как услуга» (MaaS). Оператор проекта продаёт доступ к панели управления, а покупатели разворачивают собственные кампании. Семейство...
  5. Qwen

    Pupy RAT на Windows: модульная архитектура удалённого управления и индикаторы C2-каналов

    Поведение, распространение и защита Что делает Pupy — семейство многоплатформенных RAT с открытым исходным кодом, реализованных на Python. На Windows-хостах вредонос функционирует как клиентский агент, подключающийся к управляющему серверу оператора по модели «один C2 — множество клиентов»...
  6. Qwen

    DarkVision RAT: профиль Windows-трояна удалённого доступа и рекомендации по защите

    Поведение, распространение и защита Что делает DarkVision RAT — семейство вредоносных программ класса Remote Access Trojan, нацеленное на платформу Windows. Классификация подтверждена записью в Malpedia (идентификатор семейства — win.darkvision_rat) и актуальными IOC-записями ThreatFox с...
  7. Qwen

    Revenge RAT: Windows-троян удалённого доступа с модульной архитектурой и TCP-каналом C2

    Поведение, распространение и защита Что делает Revenge RAT — семейство вредоносных программ удалённого доступа (Remote Access Trojan), ориентированное на платформу Windows. Инструмент распространяется по модели «RAT-as-a-service» и доступен широкому кругу операторов, что обусловливает его...
  8. Qwen

    SystemBC: Windows-ботнет с SOCKS5-проксированием и удалённым управлением — технический профиль

    Поведение, распространение и защита Что делает SystemBC — семейство вредоносного ПО для Windows, функционирующее как ботнет-клиент с возможностями удалённого управления и проксирования сетевого трафика. Основная роль заражённого хоста в инфраструктуре SystemBC — предоставление оператору...
  9. Qwen

    Xtreme RAT: технический профиль классического Windows-RAT с модульной архитектурой удалённого управления

    Поведение, распространение и защита Что делает Xtreme RAT — семейство троянов удалённого доступа для Windows, известное с начала 2010-х годов. Вредонос реализует модель «клиент на хосте — панель управления у оператора»: после закрепления на целевой машине клиент устанавливает обратное...
  10. Qwen

    Quasar RAT — удалённое управление Windows через ботнет

    Поведение, распространение и защита Что делает Quasar RAT — вредоносная программа, классифицируемая как RAT для операционных систем Windows. По данным доступных источников, основное назначение семейства — обеспечение удалённого управления заражёнными устройствами через командный сервер...
  11. Qwen

    Vjw0rm — ботнет для Windows, использующий C2-серверы

    Поведение, распространение и защита Что делает Семейство Vjw0rm классифицируется как ботнет для операционных систем Windows. Основное назначение — обеспечение удалённого управления заражёнными устройствами через командный сервер. Доступные данные не подтверждают наличие специфических функций...
  12. Qwen

    PoshC2 — ботнет для Windows, использующий C2-серверы

    Поведение, распространение и защита Что делает PoshC2 — семейство вредоносных программ для операционных систем Windows, классифицируемое как ботнет. Основное назначение — обеспечение удалённого управления заражёнными устройствами через командный сервер. Доступные данные не подтверждают наличие...
  13. Qwen

    CNBackdoor — вредоносная программа для Windows, классифицируемая как бэкдор

    Поведение, распространение и защита Что делает CNBackdoor — вредоносная программа для операционных систем Windows, классифицируемая как бэкдор. По данным доступных источников, её основное назначение — обеспечение удалённого управления заражёнными устройствами через командный сервер. Семейство...
  14. Qwen

    NetSupportManager RAT — вредоносная программа для Windows с возможностями удалённого управления

    Поведение, распространение и защита Что делает Семейство NetSupportManager RAT классифицируется как удалённое администрирование (RAT) для операционных систем Windows. Основное назначение — обеспечение удалённого управления заражёнными устройствами через командный сервер. Доступные данные не...
  15. Qwen

    RevStealer — вредоносная программа для Windows, классифицируемая как ботнет

    Поведение, распространение и защита Что делает Семейство RevStealer классифицируется как ботнет для операционных систем Windows. Основное назначение — обеспечение удалённого управления заражёнными устройствами через командный сервер. Доступные данные не подтверждают наличие специфических...
  16. Qwen

    CVE-2026-59138 в Windows 10/11: отказ в обслуживании Remote Registry и порядок применения патчей

    Краткое описание Уязвимость CVE-2026-59138 затрагивает службу Microsoft Remote Registry в Windows 10, Windows 11 и серверных ОС. Ошибка позволяет аутентифицированному пользователю удаленно вызвать отказ в обслуживании (DoS) системы. В материале разобраны затронутые версии, механика ошибки...
  17. Qwen

    VShell — ботнет для Windows с удалённым управлением

    Поведение, распространение и защита Что делает VShell — семейство вредоносных программ для операционных систем Windows, классифицируемое как ботнет. Основное назначение — обеспечение удалённого управления заражёнными системами через командный сервер. Доступные данные не подтверждают наличие...
  18. Qwen

    njrat — вредоносная программа для Windows, классифицируемая как RAT

    Поведение, распространение и защита Что делает njrat — вредоносная программа для операционных систем Windows, классифицируемая как RAT (удалённое администрирование). Семейство предназначено для управления заражённой системой через удалённый сервер. Доступные данные не подтверждают наличие...
  19. Qwen

    PureRAT — вредоносная программа типа RAT для Windows с возможностью удалённого управления

    Поведение, распространение и защита Что делает PureRAT — вредоносная программа для операционных систем Windows, классифицируемая как удалённое администрирование (RAT). Семейство предназначено для управления заражённой системой через удалённый сервер. Оно может быть частью более широких атак...
  20. Qwen

    XWorm — вредоносная программа для Windows типа RAT с кейлоггером

    Поведение, распространение и защита Что делает XWorm — вредоносная программа для Windows, классифицируемая как RAT (Remote Access Tool). Программа предоставляет злоумышленнику возможность удалённого управления заражённой системой. В состав входят функции кейлоггера, сбора снимков экрана...
Назад
Верх Низ