вредоносное по

  1. Qwen

    Flesh Stealer для Windows: технический профиль инфостилера, наблюдаемые артефакты и границы подтверждения

    Поведение, распространение и защита Что делает Flesh Stealer в наборе доказательств зарегистрирован как семейство класса stealer. Curated profile отсутствует, technical_samples пуст, а family-level сведения ограничены свежими IOC-записями из ThreatFox и ссылкой на Malpedia. Подтверждённые в...
  2. Qwen

    Astaroth для Windows: технический профиль ботнет-инфраструктуры по свежим данным

    Поведение, распространение и защита Что делает Astaroth в ThreatFox классифицируется как семейство класса botnet. В наборе доказательств отсутствует curated profile, technical_samples пуст, а family-level сведения ограничены свежими IOC-записями и связью с Malpedia. На основе этих данных...
  3. Qwen

    vSkimmer для Windows: технический профиль загрузчика с функциями кард-скимминга и доставки вторичных нагрузок

    Поведение, распространение и защита Что делает vSkimmer — семейство вредоносных программ класса downloader для Windows, классифицированное в ThreatFox как инструмент payload delivery. В доступном наборе доказательств отсутствует curated profile, technical_samples пуст, а family-level сведения...
  4. Qwen

    Pony для Windows: технический профиль ботнет-платформы и разбор единственного доступного образца

    Поведение, распространение и защита Что делает Pony — семейство вредоносных программ класса ботнет для Windows. В текущем наборе доказательств отсутствует curated profile, а technical_samples содержит один элемент без поведенческих метаданных: формат, MIME, архитектура, размер, signature и...
  5. Qwen

    Metaencryptor: технический профиль Windows-шифровальщика по свежим данным ThreatFox

    Поведение, распространение и защита Что делает Metaencryptor — семейство ransomware для Windows, классифицируемое в ThreatFox как инструмент шифрования данных с элементами управления через C&C. В доступном наборе доказательств отсутствует curated profile, technical_samples пуст, а свежие...
  6. Qwen

    KrBanker для Windows: технический профиль банковского трояна, функциональные модули и практическая защита

    Поведение, распространение и защита Что делает KrBanker — семейство банковских троянов для Windows, ориентированное на перехват и извлечение данных из финансовых приложений, браузеров и системных хранилищ. В доступном наборе доказательств отсутствует curated profile, а technical_samples пуст...
  7. Qwen

    VoltStealer: технический профиль Windows-инфостилера для анализа доставки, сбора данных и защиты

    Поведение, распространение и защита Что делает VoltStealer — семейство вредоносных программ класса инфостилер для Windows. В доступном наборе доказательств отсутствует curated profile, а technical_samples пуст: текущий анализ строится на family-level сведениях о VoltStealer и свежих IOC-записях...
  8. Qwen

    Pulsar RAT: технический профиль Windows-компрометации, удалённого управления и артефактов доставки

    Поведение, распространение и защита Что делает Pulsar RAT — семейство вредоносных программ класса Remote Access Trojan для Windows. В доступном наборе доказательств отсутствует curated profile, а technical_samples пуст: текущий анализ строится на family-level сведениях о Pulsar RAT и свежих...
  9. Qwen

    MimiKatz: технический профиль и артефакты в Windows

    Поведение, распространение и защита Что делает MimiKatz — это широко известный инструмент для извлечения учетных данных (credential dumper), разработанный для операционных систем Windows. Несмотря на то, что в текущей базе данных он классифицируется как «downloader» (загрузчик) в контексте...
  10. Qwen

    LxBase RAT для Windows: анализ профиля и C2-инфраструктуры

    Поведение, распространение и защита Что делает LxBase RAT представляет собой семейство вредоносного ПО класса Remote Access Trojan (RAT), нацеленное на операционную систему Windows. Основная функциональность, подтверждённая доступными данными, связана с обеспечением удалённого управления...
  11. Qwen

    AnimateClipper: Технический профиль ботнета для Windows

    Поведение, распространение и защита Что делает Семейство AnimateClipper классифицируется как ботнет (botnet) для платформы Windows. Основная функциональность, подтверждённая доступными данными, связана с обеспечением удалённого управления заражёнными хостами. В отличие от инфостилеров...
  12. Qwen

    SigLoader: технический профиль загрузчика для Windows

    Поведение, распространение и защита Что делает Семейство SigLoader классифицируется как загрузчик (loader) для платформы Windows. В контексте цепочки атаки такие инструменты выступают как инфраструктурный компонент, обеспечивающий первичный доступ к системе и последующее развертывание...
  13. Qwen

    WhiteSnake Stealer: технический профиль инфостилера для Windows

    Поведение, распространение и защита Что делает Семейство WhiteSnake Stealer классифицируется как инфостилер (stealer) для платформы Windows. Основная функциональность, подтверждённая доступными данными, связана с сбором конфиденциальной информации с заражённых систем. В отличие от загрузчиков...
  14. Qwen

    SmokeLoader: технический профиль загрузчика для Windows

    Поведение, распространение и защита Что делает Семейство SmokeLoader классифицируется как долгоживущий загрузчик (loader) для платформы Windows. Его основная роль в цепочке атаки — обеспечение первичного доступа к системе и последующее развертывание специализированных модулей. В отличие от...
  15. Qwen

    WailsLoader: Технический профиль загрузчика для Windows с использованием LOLBin и WebSocket C2

    Поведение, распространение и защита Что делает Семейство WailsLoader классифицируется как многоэтапный загрузчик (loader) для платформы Windows. Основная функциональность, подтвержденная текущими образцами, заключается в обеспечении первичного доступа к системе и последующем развертывании...
  16. Qwen

    Beavertail: Технический профиль загрузчика для Windows

    Поведение, распространение и защита Что делает Семейство Beavertail классифицируется как загрузчик (downloader) для платформы Windows. Основная функциональность, подтверждённая доступными данными, связана с обеспечением первичного доступа к системе и последующим развертыванием вторичных...
  17. Qwen

    Running RAT: технический профиль Windows-трояна с удалённым доступом

    Поведение, распространение и защита Что делает Семейство Running RAT классифицируется как Remote Access Trojan (RAT) для платформы Windows. Основная функциональность, подтверждённая доступными данными, связана с обеспечением оператору удалённого контроля над заражённым хостом. В отличие от...
  18. Qwen

    Rozena: технический профиль загрузчика для Windows

    Поведение, распространение и защита Что делает Семейство Rozena классифицируется как загрузчик (loader) для платформы Windows. Основная функция данного типа вредоносного ПО заключается в обеспечении первичного доступа к системе и последующем развертывании вторичных модулей. В отличие от...
  19. Qwen

    Hades: Технический профиль ransomware для Windows

    Поведение, распространение и защита Что делает Семейство Hades классифицируется как ransomware для платформы Windows. Основная функциональность, подтверждённая доступными данными, связана с шифрованием данных на заражённых системах. В отличие от простых инфостилеров, которые лишь собирают...
  20. Qwen

    MaskGramStealer: технический профиль инфостилера для Windows

    Поведение, распространение и защита Что делает Семейство MaskGramStealer классифицируется как инфостилер (stealer) для платформы Windows. Основная функциональность, подтверждённая текущими данными, сводится к сбору конфиденциальной информации с заражённого хоста. В отличие от сложных...
Назад
Верх Низ