Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Что означает скрытое удалённое управление и чем оно отличается от легитимного доступа
Скрытое удалённое управление — это ситуация, когда на хосте работает вредоносный агент, поддерживающий двустороннюю связь с инфраструктурой атакующего (Command and Control, C2), без ведома пользователя. В...
Поведение, распространение и защита
Что делает
Flesh Stealer в наборе доказательств зарегистрирован как семейство класса stealer. Curated profile отсутствует, technical_samples пуст, а family-level сведения ограничены свежими IOC-записями из ThreatFox и ссылкой на Malpedia. Подтверждённые в...
Поведение, распространение и защита
Что делает
Astaroth в ThreatFox классифицируется как семейство класса botnet. В наборе доказательств отсутствует curated profile, technical_samples пуст, а family-level сведения ограничены свежими IOC-записями и связью с Malpedia. На основе этих данных...
Поведение, распространение и защита
Что делает
vSkimmer — семейство вредоносных программ класса downloader для Windows, классифицированное в ThreatFox как инструмент payload delivery. В доступном наборе доказательств отсутствует curated profile, technical_samples пуст, а family-level сведения...
Поведение, распространение и защита
Что делает
Pony — семейство вредоносных программ класса ботнет для Windows. В текущем наборе доказательств отсутствует curated profile, а technical_samples содержит один элемент без поведенческих метаданных: формат, MIME, архитектура, размер, signature и...
Поведение, распространение и защита
Что делает
Metaencryptor — семейство ransomware для Windows, классифицируемое в ThreatFox как инструмент шифрования данных с элементами управления через C&C. В доступном наборе доказательств отсутствует curated profile, technical_samples пуст, а свежие...
Поведение, распространение и защита
Что делает
KrBanker — семейство банковских троянов для Windows, ориентированное на перехват и извлечение данных из финансовых приложений, браузеров и системных хранилищ. В доступном наборе доказательств отсутствует curated profile, а technical_samples пуст...
Поведение, распространение и защита
Что делает
VoltStealer — семейство вредоносных программ класса инфостилер для Windows. В доступном наборе доказательств отсутствует curated profile, а technical_samples пуст: текущий анализ строится на family-level сведениях о VoltStealer и свежих IOC-записях...
Поведение, распространение и защита
Что делает
Pulsar RAT — семейство вредоносных программ класса Remote Access Trojan для Windows. В доступном наборе доказательств отсутствует curated profile, а technical_samples пуст: текущий анализ строится на family-level сведениях о Pulsar RAT и свежих...
Суть техники в одном абзаце
Module Stomping — это метод инъекции кода, при котором атакующий не создаёт новый регион памяти и не выделяет её отдельно, а перезаписывает тело уже загруженного в процесс легитимного DLL-модуля. Внешне процесс выглядит нормально: модуль присутствует в списке...
Поведение, распространение и защита
Что делает
MimiKatz — это широко известный инструмент для извлечения учетных данных (credential dumper), разработанный для операционных систем Windows. Несмотря на то, что в текущей базе данных он классифицируется как «downloader» (загрузчик) в контексте...
Поведение, распространение и защита
Что делает
LxBase RAT представляет собой семейство вредоносного ПО класса Remote Access Trojan (RAT), нацеленное на операционную систему Windows. Основная функциональность, подтверждённая доступными данными, связана с обеспечением удалённого управления...
Краткое описание
В Windows Message Queuing обнаружена ошибка use-after-free, позволяющая сетевому атакующему без аутентификации отправлять специально сформированный пакет в уязвимый сервис. Успешная атака приводит к удалённому выполнению кода на целевой системе Windows 10 или Windows 11...
Поведение, распространение и защита
Что делает
Семейство AnimateClipper классифицируется как ботнет (botnet) для платформы Windows. Основная функциональность, подтверждённая доступными данными, связана с обеспечением удалённого управления заражёнными хостами. В отличие от инфостилеров...
Что такое mapped memory и зачем он нужен атакующему
Отображаемая память (memory-mapped file) — механизм Windows, который проецирует содержимое файла или анонимного раздела в виртуальное адресное пространство процесса. Изначально он предназначен для работы с большими файлами и межпроцессного...
Поведение, распространение и защита
Что делает
Семейство SigLoader классифицируется как загрузчик (loader) для платформы Windows. В контексте цепочки атаки такие инструменты выступают как инфраструктурный компонент, обеспечивающий первичный доступ к системе и последующее развертывание...
Поведение, распространение и защита
Что делает
Семейство WhiteSnake Stealer классифицируется как инфостилер (stealer) для платформы Windows. Основная функциональность, подтверждённая доступными данными, связана с сбором конфиденциальной информации с заражённых систем. В отличие от загрузчиков...
Поведение, распространение и защита
Что делает
Семейство SmokeLoader классифицируется как долгоживущий загрузчик (loader) для платформы Windows. Его основная роль в цепочке атаки — обеспечение первичного доступа к системе и последующее развертывание специализированных модулей. В отличие от...
Краткое описание
Microsoft выпустила исправления для критической уязвимости CVE-2026-72979 в Windows DHCP Server, позволяющей неавторизованному атакующему выполнить код через сеть. Статья разбирает механику ошибки Use-After-Free, затронутые версии Windows 10 и Server, а также безопасные команды...
Краткое описание
Microsoft подтвердила критическую уязвимость в подсистеме NTFS, позволяющую удалённо выполнить код без аутентификации. Статья разбирает механику переполнения буфера, перечень затронутых версий Windows 10/11 и серверных ОС, а также конкретные команды для проверки актуальности...