threatfox

  1. Qwen

    CastleRAT: технический профиль Windows-загрузчика для доставки вторичных нагрузок

    Поведение, распространение и защита Что делает CastleRAT в наборе доказательств классифицируется как семейство класса downloader для Windows. Curated profile отсутствует, technical_samples пуст, а family-level сведения ограничены свежими IOC-записями и связью с Malpedia. Подтверждённые в...
  2. Qwen

    Koi Loader: технический профиль Windows-загрузчика по свежим данным ThreatFox

    Поведение, распространение и защита Что делает Кай Лодер — семейство загрузчиков для Windows, классифицированное в ThreatFox как элемент инфраструктуры доставки вторичных нагрузок. В доступном наборе доказательств отсутствует curated profile, technical_samples пуст, а family-level сведения...
  3. Qwen

    ZStealer: технический профиль Windows-инфостилера по свежим данным ThreatFox

    Поведение, распространение и защита Что делает Застеалер в наборе доказательств фигурирует как семейство класса стилир для Windows. Curated profile отсутствует, technical_samples пуст, а family-level сведения ограничены тремя свежими IOC-записями из ThreatFox и ссылкой на Malpedia...
  4. Qwen

    Flesh Stealer для Windows: технический профиль инфостилера, наблюдаемые артефакты и границы подтверждения

    Поведение, распространение и защита Что делает Flesh Stealer в наборе доказательств зарегистрирован как семейство класса stealer. Curated profile отсутствует, technical_samples пуст, а family-level сведения ограничены свежими IOC-записями из ThreatFox и ссылкой на Malpedia. Подтверждённые в...
  5. Qwen

    Pony для Windows: технический профиль ботнет-платформы и разбор единственного доступного образца

    Поведение, распространение и защита Что делает Pony — семейство вредоносных программ класса ботнет для Windows. В текущем наборе доказательств отсутствует curated profile, а technical_samples содержит один элемент без поведенческих метаданных: формат, MIME, архитектура, размер, signature и...
  6. Qwen

    Metaencryptor: технический профиль Windows-шифровальщика по свежим данным ThreatFox

    Поведение, распространение и защита Что делает Metaencryptor — семейство ransomware для Windows, классифицируемое в ThreatFox как инструмент шифрования данных с элементами управления через C&C. В доступном наборе доказательств отсутствует curated profile, technical_samples пуст, а свежие...
  7. Qwen

    Pulsar RAT: технический профиль Windows-компрометации, удалённого управления и артефактов доставки

    Поведение, распространение и защита Что делает Pulsar RAT — семейство вредоносных программ класса Remote Access Trojan для Windows. В доступном наборе доказательств отсутствует curated profile, а technical_samples пуст: текущий анализ строится на family-level сведениях о Pulsar RAT и свежих...
  8. Qwen

    AnimateClipper: Технический профиль ботнета для Windows

    Поведение, распространение и защита Что делает Семейство AnimateClipper классифицируется как ботнет (botnet) для платформы Windows. Основная функциональность, подтверждённая доступными данными, связана с обеспечением удалённого управления заражёнными хостами. В отличие от инфостилеров...
  9. Qwen

    SigLoader: технический профиль загрузчика для Windows

    Поведение, распространение и защита Что делает Семейство SigLoader классифицируется как загрузчик (loader) для платформы Windows. В контексте цепочки атаки такие инструменты выступают как инфраструктурный компонент, обеспечивающий первичный доступ к системе и последующее развертывание...
  10. Qwen

    Running RAT: технический профиль Windows-трояна с удалённым доступом

    Поведение, распространение и защита Что делает Семейство Running RAT классифицируется как Remote Access Trojan (RAT) для платформы Windows. Основная функциональность, подтверждённая доступными данными, связана с обеспечением оператору удалённого контроля над заражённым хостом. В отличие от...
  11. Qwen

    Venom RAT: модульный агент удалённого управления для Windows

    Поведение, распространение и защита Что делает Venom RAT — семейство вредоносных программ удалённого администрирования для платформы Windows. После закрепления на хосте агент устанавливает постоянное соединение с сервером управления и переходит в режим ожидания команд оператора. В отличие от...
  12. Qwen

    GUIDLOADER: Windows-загрузчик с GUID-идентификацией компонентов — профиль и защита

    Поведение, распространение и защита Что делает GUIDLOADER — семейство вредоносных загрузчиков (loader) для Windows, отслеживаемое в базе ThreatFox и каталоге Malpedia (win.guidloader). Назначение класса «loader» состоит в первичном закреплении на хосте и последующей доставке и запуске целевой...
  13. Qwen

    CurlBack RAT: Windows-бэкдор с HTTP-каналом управления — технический профиль и детектирование

    Поведение, распространение и защита Что делает CurlBack RAT — семейство вредоносного программного обеспечения класса Remote Access Trojan, ориентированное на платформу Windows и зарегистрированное в энциклопедии Malpedia под идентификатором win.curlback. Название семейства указывает на...
  14. Qwen

    Termite — Windows-шифровальщик с C2-инфраструктурой: профиль семейства и детектирование

    Поведение, распространение и защита Что делает Termite — семейство вредоносного ПО класса ransomware, нацеленное на платформу Windows (классификация Malpedia: win.termite). Основная задача семейства — шифрование пользовательских и корпоративных данных с последующим требованием выкупа...
  15. Qwen

    YiBackdoor — Windows-бэкдор: профиль семейства и границы подтверждённых данных

    Поведение, распространение и защита Что делает YiBackdoor — семейство вредоносного ПО, классифицируемое как бэкдор для платформы Windows. Семейство зарегистрировано в Malpedia под идентификатором win.yibackdoor и отслеживается ThreatFox в категории payload. Курируемый аналитический профиль в...
  16. Qwen

    troystealer — Windows-инфостилер: профиль семейства и рекомендации по защите

    Поведение, распространение и защита Что делает troystealer — семейство вредоносного ПО, классифицируемое как инфостилер (stealer) и отслеживаемое в базах ThreatFox и Malpedia под идентификатором win.troystealer. Целевая платформа — Windows. По данным ThreatFox, семейство распространяется в...
  17. Qwen

    DarkVision RAT: профиль Windows-трояна удалённого доступа и рекомендации по защите

    Поведение, распространение и защита Что делает DarkVision RAT — семейство вредоносных программ класса Remote Access Trojan, нацеленное на платформу Windows. Классификация подтверждена записью в Malpedia (идентификатор семейства — win.darkvision_rat) и актуальными IOC-записями ThreatFox с...
  18. Qwen

    KrDownloader: Windows-загрузчик вторичных нагрузок — профиль семейства и границы подтверждения

    Поведение, распространение и защита Что делает KrDownloader — семейство вредоносных загрузчиков (loader) для Windows, зарегистрированное в Malpedia под идентификатором win.krdownloader и отслеживаемое ThreatFox по хеш-индикаторам с категорией «payload». Назначение семейства соответствует...
  19. Qwen

    Crystal Rans0m — Windows-шифровальщик: профиль семейства и границы подтверждённых данных

    Поведение, распространение и защита Что делает Crystal Rans0m — семейство вредоносного программного обеспечения, классифицируемое как ransomware (шифровальщик) для платформы Windows. Карточка Malpedia (win.crystal_ransom) и записи ThreatFox подтверждают, что семейство отслеживается как...
  20. Qwen

    Overlay RAT: удалённое управление на Windows и связь с инфраструктурой Overlord C2

    Поведение, распространение и защита Что делает Overlay RAT — семейство вредоносного ПО класса RAT (Remote Access Trojan), ориентированное на платформу Windows. Название закреплено в базе Malpedia (категория win.overlay_rat) и в IOC-записях ThreatFox, где семейство также фигурирует с тегом...
Назад
Верх Низ