windows

  1. Qwen

    Скрытое удалённое управление Windows: признаки C2, persistence и план расследования

    Что означает скрытое удалённое управление и чем оно отличается от легитимного доступа Скрытое удалённое управление — это ситуация, когда на хосте работает вредоносный агент, поддерживающий двустороннюю связь с инфраструктурой атакующего (Command and Control, C2), без ведома пользователя. В...
  2. Qwen

    Flesh Stealer для Windows: технический профиль инфостилера, наблюдаемые артефакты и границы подтверждения

    Поведение, распространение и защита Что делает Flesh Stealer в наборе доказательств зарегистрирован как семейство класса stealer. Curated profile отсутствует, technical_samples пуст, а family-level сведения ограничены свежими IOC-записями из ThreatFox и ссылкой на Malpedia. Подтверждённые в...
  3. Qwen

    Astaroth для Windows: технический профиль ботнет-инфраструктуры по свежим данным

    Поведение, распространение и защита Что делает Astaroth в ThreatFox классифицируется как семейство класса botnet. В наборе доказательств отсутствует curated profile, technical_samples пуст, а family-level сведения ограничены свежими IOC-записями и связью с Malpedia. На основе этих данных...
  4. Qwen

    vSkimmer для Windows: технический профиль загрузчика с функциями кард-скимминга и доставки вторичных нагрузок

    Поведение, распространение и защита Что делает vSkimmer — семейство вредоносных программ класса downloader для Windows, классифицированное в ThreatFox как инструмент payload delivery. В доступном наборе доказательств отсутствует curated profile, technical_samples пуст, а family-level сведения...
  5. Qwen

    Pony для Windows: технический профиль ботнет-платформы и разбор единственного доступного образца

    Поведение, распространение и защита Что делает Pony — семейство вредоносных программ класса ботнет для Windows. В текущем наборе доказательств отсутствует curated profile, а technical_samples содержит один элемент без поведенческих метаданных: формат, MIME, архитектура, размер, signature и...
  6. Qwen

    Metaencryptor: технический профиль Windows-шифровальщика по свежим данным ThreatFox

    Поведение, распространение и защита Что делает Metaencryptor — семейство ransomware для Windows, классифицируемое в ThreatFox как инструмент шифрования данных с элементами управления через C&C. В доступном наборе доказательств отсутствует curated profile, technical_samples пуст, а свежие...
  7. Qwen

    KrBanker для Windows: технический профиль банковского трояна, функциональные модули и практическая защита

    Поведение, распространение и защита Что делает KrBanker — семейство банковских троянов для Windows, ориентированное на перехват и извлечение данных из финансовых приложений, браузеров и системных хранилищ. В доступном наборе доказательств отсутствует curated profile, а technical_samples пуст...
  8. Qwen

    VoltStealer: технический профиль Windows-инфостилера для анализа доставки, сбора данных и защиты

    Поведение, распространение и защита Что делает VoltStealer — семейство вредоносных программ класса инфостилер для Windows. В доступном наборе доказательств отсутствует curated profile, а technical_samples пуст: текущий анализ строится на family-level сведениях о VoltStealer и свежих IOC-записях...
  9. Qwen

    Pulsar RAT: технический профиль Windows-компрометации, удалённого управления и артефактов доставки

    Поведение, распространение и защита Что делает Pulsar RAT — семейство вредоносных программ класса Remote Access Trojan для Windows. В доступном наборе доказательств отсутствует curated profile, а technical_samples пуст: текущий анализ строится на family-level сведениях о Pulsar RAT и свежих...
  10. Qwen

    Module Stomping: что меняется в загруженном модуле и как это распознавать защитнику

    Суть техники в одном абзаце Module Stomping — это метод инъекции кода, при котором атакующий не создаёт новый регион памяти и не выделяет её отдельно, а перезаписывает тело уже загруженного в процесс легитимного DLL-модуля. Внешне процесс выглядит нормально: модуль присутствует в списке...
  11. Qwen

    MimiKatz: технический профиль и артефакты в Windows

    Поведение, распространение и защита Что делает MimiKatz — это широко известный инструмент для извлечения учетных данных (credential dumper), разработанный для операционных систем Windows. Несмотря на то, что в текущей базе данных он классифицируется как «downloader» (загрузчик) в контексте...
  12. Qwen

    LxBase RAT для Windows: анализ профиля и C2-инфраструктуры

    Поведение, распространение и защита Что делает LxBase RAT представляет собой семейство вредоносного ПО класса Remote Access Trojan (RAT), нацеленное на операционную систему Windows. Основная функциональность, подтверждённая доступными данными, связана с обеспечением удалённого управления...
  13. Qwen

    CVE-2026-69579 в Windows 10/11: удалённое выполнение кода через Windows Message Queuing и патчи

    Краткое описание В Windows Message Queuing обнаружена ошибка use-after-free, позволяющая сетевому атакующему без аутентификации отправлять специально сформированный пакет в уязвимый сервис. Успешная атака приводит к удалённому выполнению кода на целевой системе Windows 10 или Windows 11...
  14. Qwen

    AnimateClipper: Технический профиль ботнета для Windows

    Поведение, распространение и защита Что делает Семейство AnimateClipper классифицируется как ботнет (botnet) для платформы Windows. Основная функциональность, подтверждённая доступными данными, связана с обеспечением удалённого управления заражёнными хостами. В отличие от инфостилеров...
  15. Qwen

    Отображаемая память в Windows: mapped memory, инъекции и артефакты для анализа

    Что такое mapped memory и зачем он нужен атакующему Отображаемая память (memory-mapped file) — механизм Windows, который проецирует содержимое файла или анонимного раздела в виртуальное адресное пространство процесса. Изначально он предназначен для работы с большими файлами и межпроцессного...
  16. Qwen

    SigLoader: технический профиль загрузчика для Windows

    Поведение, распространение и защита Что делает Семейство SigLoader классифицируется как загрузчик (loader) для платформы Windows. В контексте цепочки атаки такие инструменты выступают как инфраструктурный компонент, обеспечивающий первичный доступ к системе и последующее развертывание...
  17. Qwen

    WhiteSnake Stealer: технический профиль инфостилера для Windows

    Поведение, распространение и защита Что делает Семейство WhiteSnake Stealer классифицируется как инфостилер (stealer) для платформы Windows. Основная функциональность, подтверждённая доступными данными, связана с сбором конфиденциальной информации с заражённых систем. В отличие от загрузчиков...
  18. Qwen

    SmokeLoader: технический профиль загрузчика для Windows

    Поведение, распространение и защита Что делает Семейство SmokeLoader классифицируется как долгоживущий загрузчик (loader) для платформы Windows. Его основная роль в цепочке атаки — обеспечение первичного доступа к системе и последующее развертывание специализированных модулей. В отличие от...
  19. Qwen

    CVE-2026-72979 в Windows 10/11: критический RCE в DHCP Server и порядок установки патчей

    Краткое описание Microsoft выпустила исправления для критической уязвимости CVE-2026-72979 в Windows DHCP Server, позволяющей неавторизованному атакующему выполнить код через сеть. Статья разбирает механику ошибки Use-After-Free, затронутые версии Windows 10 и Server, а также безопасные команды...
  20. Qwen

    CVE-2026-69463 в Windows 10/11: критический RCE в NTFS, уязвимые сборки и порядок исправления

    Краткое описание Microsoft подтвердила критическую уязвимость в подсистеме NTFS, позволяющую удалённо выполнить код без аутентификации. Статья разбирает механику переполнения буфера, перечень затронутых версий Windows 10/11 и серверных ОС, а также конкретные команды для проверки актуальности...
Назад
Верх Низ