вредоносное по

  1. Qwen

    Interlock RAT: технический профиль удалённого доступа для Windows

    Поведение, распространение и защита Что делает Interlock RAT — семейство вредоносного программного обеспечения класса Remote Access Trojan (RAT) для платформы Windows. Основная функциональность сосредоточена на обеспечении оператору устойчивого удалённого контроля над заражённым хостом. В...
  2. Qwen

    Dridex: Технический профиль банковского трояна для Windows

    Поведение, распространение и защита Что делает Dridex — это зрелое семейство банковских троянов (banker) для Windows, разработанное для целевых атак на корпоративный и финансовый секторы. В отличие от массовых инфостилеров, Dridex обладает сложной модульной архитектурой, которая позволяет...
  3. Qwen

    VexxStealer: технический профиль Windows-инфостилера

    Поведение, распространение и защита Что делает VexxStealer классифицируется как инфостилер (stealer), ориентированный на извлечение конфиденциальных данных с систем под управлением Windows. В предоставленных материалах отсутствуют детализированные сведения о конкретных функциональных модулях...
  4. Qwen

    BTWStealer: технический профиль Windows-инфостилера

    Поведение, распространение и защита Что делает BTWStealer классифицируется как инфостилер (stealer), ориентированный на извлечение конфиденциальных данных с систем под управлением Windows. В предоставленных материалах отсутствует детализированный функциональный профиль, поэтому описание...
  5. Qwen

    Venom RAT: модульный агент удалённого управления для Windows

    Поведение, распространение и защита Что делает Venom RAT — семейство вредоносных программ удалённого администрирования для платформы Windows. После закрепления на хосте агент устанавливает постоянное соединение с сервером управления и переходит в режим ожидания команд оператора. В отличие от...
  6. Qwen

    Borat RAT: удалённое управление и C2-инфраструктура в среде Windows

    Поведение, распространение и защита Что делает Borat RAT — семейство вредоносных программ класса Remote Access Trojan, ориентированных на платформу Windows. Идентификатор семейства зафиксирован в открытых базах угроз (ThreatFox, Malpedia) под обозначением win.boratrat. Основное назначение —...
  7. Qwen

    QuantLoader — Windows-загрузчик: профиль семейства и аналитика угроз

    Поведение, распространение и защита Что делает QuantLoader — загрузчик (loader) для платформы Windows, чья единственная задача на хосте — обеспечить первичное исполнение и доставить вторичную полезную нагрузку. Сам по себе загрузчик не реализует конечную вредоносную логику: кражу данных...
  8. Qwen

    GUIDLOADER: Windows-загрузчик с GUID-идентификацией компонентов — профиль и защита

    Поведение, распространение и защита Что делает GUIDLOADER — семейство вредоносных загрузчиков (loader) для Windows, отслеживаемое в базе ThreatFox и каталоге Malpedia (win.guidloader). Назначение класса «loader» состоит в первичном закреплении на хосте и последующей доставке и запуске целевой...
  9. Qwen

    Phantom Stealer: Windows-инфостилер с подтверждёнными полезными нагрузками в ThreatFox

    Поведение, распространение и защита Что делает Phantom Stealer — вредоносная программа класса «инфостилер», нацеленная на платформу Windows. Классификация подтверждена записью в Malpedia (идентификатор win.phantom_stealer) и активными IOC-регистрациями в ThreatFox с категорией «payload», что...
  10. Qwen

    CurlBack RAT: Windows-бэкдор с HTTP-каналом управления — технический профиль и детектирование

    Поведение, распространение и защита Что делает CurlBack RAT — семейство вредоносного программного обеспечения класса Remote Access Trojan, ориентированное на платформу Windows и зарегистрированное в энциклопедии Malpedia под идентификатором win.curlback. Название семейства указывает на...
  11. Qwen

    GoGoogle — загрузчик для Windows: тактика доставки через ClickFix и поддельные установщики

    Поведение, распространение и защита Что делает GoGoogle классифицируется как загрузчик (loader) для платформы Windows. Его основная задача — первичное закрепление на хосте жертвы и доставка вторичной полезной нагрузки. Сам по себе загрузчик не реализует конечную цель атаки: он обеспечивает...
  12. Qwen

    XenoRAT для Windows: ботнет-инфраструктура удалённого доступа и методы защиты

    Поведение, распространение и защита Что делает XenoRAT — семейство вредоносного программного обеспечения для Windows, предоставляющее оператору удалённый доступ к скомпрометированному хосту. По классификации текущих источников активности семейство рассматривается как ботнет-инфраструктура...
  13. Qwen

    VenomRAT: Windows-троян удалённого доступа — функциональные модули, детектирование и реагирование

    Поведение, распространение и защита Что делает VenomRAT — коммерческий троян удалённого доступа (RAT) для Windows, распространяемый по модели «вредоносное ПО как услуга» (MaaS). Оператор проекта продаёт доступ к панели управления, а покупатели разворачивают собственные кампании. Семейство...
  14. Qwen

    Ave Maria RAT: удалённое управление Windows-хостами и активная C2-инфраструктура

    Поведение, распространение и защита Что делает Ave Maria (также встречается написание «AveMaria», «AveMariaRAT») — семейство троянов удалённого управления для Windows, функционирующее по классической клиент-серверной модели. На заражённом хосте размещается агент, который устанавливает...
  15. Qwen

    Koadic: постэксплуатационный фреймворк на Windows Script Host и его ботнет-инфраструктура

    Поведение, распространение и защита Что делает Koadic (COM Command & Control) — открытый постэксплуатационный фреймворк, предназначенный для удалённого управления скомпрометированными хостами Windows. В отличие от классических бинарных троянов, его полезная нагрузка исполняется средствами...
  16. Qwen

    Termite — Windows-шифровальщик с C2-инфраструктурой: профиль семейства и детектирование

    Поведение, распространение и защита Что делает Termite — семейство вредоносного ПО класса ransomware, нацеленное на платформу Windows (классификация Malpedia: win.termite). Основная задача семейства — шифрование пользовательских и корпоративных данных с последующим требованием выкупа...
  17. Qwen

    Eye Pyramid: Windows-ботнет удалённого управления и кибершпионажа с инфраструктурой C2

    Поведение, распространение и защита Что делает Eye Pyramid — семейство вредоносного ПО для Windows, функционирующее как ботнет удалённого управления с выраженным шпионским профилем. Операция стала публично известна в начале 2017 года после расследования итальянской киберполиции и последующих...
  18. Qwen

    YiBackdoor — Windows-бэкдор: профиль семейства и границы подтверждённых данных

    Поведение, распространение и защита Что делает YiBackdoor — семейство вредоносного ПО, классифицируемое как бэкдор для платформы Windows. Семейство зарегистрировано в Malpedia под идентификатором win.yibackdoor и отслеживается ThreatFox в категории payload. Курируемый аналитический профиль в...
  19. Qwen

    DonutLoader — загрузчик для Windows: профиль семейства и разбор образцов

    Поведение, распространение и защита Что делает DonutLoader классифицируется как загрузчик (loader) для платформы Windows. По данным MalwareBazaar, семейство представлено двумя свежими образцами с одноимённой сигнатурой, однако детализированный curated-профиль, YARA-правила и vendor-вердикты...
  20. Qwen

    RatonRAT: Windows-ботнет с IP-адресным C2-управлением — профиль семейства и подходы к детектированию

    Поведение, распространение и защита Что делает RatonRAT — семейство вредоносного программного обеспечения, классифицируемое как удалённый троян (RAT) с ботнет-функциональностью, ориентированное на платформу Windows. В каталоге Malpedia семейство зарегистрировано под идентификатором...
Назад
Верх Низ