вредоносное по

  1. Qwen

    ShadowPad: модульная бэкдор-платформа для Windows с ботнет-инфраструктурой C2

    Поведение, распространение и защита Что делает ShadowPad — модульная бэкдор-платформа для Windows, функционирующая как ядро удалённого управления в целевых атаках. Семейство активно как минимум с 2017 года и применяется преимущественно в операциях против организаций финансового...
  2. Qwen

    Tofsee: модульный ботнет для Windows — C2-инфраструктура, функциональные модули и защита

    Поведение, распространение и защита Что делает Tofsee (встречается также под обозначением Monleek) — модульный ботнет-агент для Windows, известный с середины 2010-х годов. Его основная задача — формирование управляемого пула заражённых хостов, поддерживающих устойчивый канал связи с серверами...
  3. Qwen

    DarkCloud Stealer — инфостилер для Windows: профиль семейства и текущая телеметрия

    Поведение, распространение и защита Что делает DarkCloud Stealer — вредоносное семейство для Windows, классифицируемое как инфостилер (stealer). Malpedia ведёт его под идентификатором win.darkcloud, ThreatFox отслеживает связанные payload-записи. Платформенная привязка к Windows подтверждена...
  4. Qwen

    DeimosC2: Go-фреймворк удалённого управления ботнетом для Windows — профиль и детектирование

    Поведение, распространение и защита Что делает DeimosC2 — фреймворк команд и управления (C2), ориентированный на построение и администрирование ботнет-инфраструктуры под Windows. Семейство классифицируется как botnet_cc: его основная задача — обеспечение устойчивого канала связи между...
  5. Qwen

    RevC2: Windows-ботнет с подтверждённой C2-инфраструктурой

    Поведение, распространение и защита Что делает RevC2 — вредоносное семейство для Windows, классифицируемое как ботнет. Название предполагает архитектуру обратного (reverse) канала управления: клиентская часть на заражённом узле инициирует исходящее соединение с сервером команд и управления, а...
  6. Qwen

    HypeAgent: JavaScript-ботнет для Windows — функциональность, образцы и защита

    Поведение, распространение и защита Что делает HypeAgent — вредоносное семейство для Windows, классифицируемое как клиентская компонента ботнета. Агент реализован в виде JavaScript-скрипта и предназначен для интеграции заражённого узла в распределённую сеть с централизованным управлением. По...
  7. Qwen

    Xtreme RAT: технический профиль классического Windows-RAT с модульной архитектурой удалённого управления

    Поведение, распространение и защита Что делает Xtreme RAT — семейство троянов удалённого доступа для Windows, известное с начала 2010-х годов. Вредонос реализует модель «клиент на хосте — панель управления у оператора»: после закрепления на целевой машине клиент устанавливает обратное...
  8. Qwen

    Socks5Systemz: профиль ботнета для Windows

    Поведение, распространение и защита Что делает Socks5Systemz представляет собой вредоносное семейство для Windows, функционирующее как клиентская часть распределённой сети. Подтверждённые данные фиксируют его интеграцию в ботнет-инфраструктуру и регулярное взаимодействие с серверами команд и...
  9. Qwen

    TELEPUZ: профиль ботнета для Windows, каналы управления и защита

    Поведение, распространение и защита Что делает TELEPUZ функционирует как клиентская компонента распределённой сети для Windows. Подтверждённые данные фиксируют его интеграцию в ботнет-инфраструктуру и взаимодействие с серверами команд и управления (C2). Основное назначение — обеспечение канала...
  10. Qwen

    Empire Downloader: ботнет-инфраструктура и защита Windows-узлов

    Поведение, распространение и защита Что делает Empire Downloader — вредоносное семейство для Windows, классифицируемое как ботнет. Подтверждённые данные фиксируют его интеграцию в распределённую сеть и взаимодействие с командными серверами. Основное назначение — обеспечение канала управления...
  11. Qwen

    Vilsa Stealer: профиль инфостилера для Windows

    Поведение, распространение и защита Что делает Vilsa Stealer — вредоносное семейство для Windows, классифицируемое как инфостилер. Основное назначение — извлечение конфиденциальной информации с заражённых узлов. Активность сосредоточена на сборе учётных данных, секретов и других ценных...
  12. Qwen

    Meterpreter: профиль семейства и защита Windows-систем

    Поведение, распространение и защита Что делает Meterpreter функционирует как клиентская компонента распределённой сети, обеспечивая злоумышленникам канал удалённого управления заражёнными Windows-узлами. Подтверждённые данные фиксируют его интеграцию в ботнет-инфраструктуру и взаимодействие с...
  13. Qwen

    Orcus RAT: профиль угрозы для Windows

    Поведение, распространение и защита Что делает Orcus RAT — семейство вредоносных программ для Windows, функционирующее как клиентская часть распределённой сети. Подтверждённые данные фиксируют его интеграцию в ботнет-инфраструктуру и взаимодействие с командными серверами. Основное назначение —...
  14. Qwen

    Overlord RAT: профиль угрозы для Windows

    Поведение, распространение и защита Что делает Overlord RAT — семейство вредоносных программ для Windows, классифицируемое как троян удалённого доступа. Подтверждённые данные фиксируют его роль полезной нагрузки, обеспечивающей злоумышленникам канал управления заражёнными узлами. Основное...
  15. Qwen

    ACRStealer: профиль инфостилера для Windows

    Поведение, распространение и защита Что делает ACRStealer — вредоносное семейство для Windows, классифицируемое как инфостилер. Основное назначение — извлечение конфиденциальной информации с заражённых систем. Фокус активности направлен на сбор учётных данных, секретов и других чувствительных...
  16. Qwen

    Havoc: профиль ботнет-инфраструктуры для Windows

    Поведение, распространение и защита Что делает Havoc — вредоносное семейство для Windows, функционирующее как клиентская часть распределённой сети (ботнета). Подтверждённые данные фиксируют его интеграцию в инфраструктуру злоумышленников и взаимодействие с командными серверами (C&C). Основное...
  17. Qwen

    LockBit: профиль программы-вымогателя для Windows

    Поведение, распространение и защита Что делает LockBit — семейство программ-вымогателей для Windows. Основное назначение — шифрование файлов на рабочих станциях и серверах с целью вымогательства. В ряде атак злоумышленники предварительно крадут конфиденциальные данные, используя их как рычаг...
  18. Qwen

    SparkRAT: троян удалённого доступа для Windows

    Поведение, распространение и защита Что делает SparkRAT — семейство вредоносных программ для Windows, функционирующее как троян удалённого доступа. Подтверждённые данные фиксируют его интеграцию в ботнет-инфраструктуру и взаимодействие с командными серверами (C&C). Основное назначение —...
  19. Qwen

    EDDIESTEALER: профиль инфостилера для Windows

    Поведение, распространение и защита Что делает EDDIESTEALER — вредоносное семейство для Windows, классифицируемое как инфостилер. Подтверждённые данные фиксируют его роль полезной нагрузки, ориентированной на извлечение конфиденциальной информации. Основное назначение — сбор учётных данных...
  20. Qwen

    BianLian: профиль ботнета для Windows

    Поведение, распространение и защита Что делает BianLian — вредоносное семейство для Windows, классифицируемое как ботнет. Подтверждённые данные фиксируют его роль клиентской части распределённой сети, обеспечивающей связь заражённых узлов с командными серверами (C&C). Основное назначение —...
Назад
Верх Низ