Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Поведение, распространение и защита
Что делает
Семейство WailsLoader классифицируется как многоэтапный загрузчик (loader) для платформы Windows. Основная функциональность, подтвержденная текущими образцами, заключается в обеспечении первичного доступа к системе и последующем развертывании...
Поведение, распространение и защита
Что делает
Семейство Beavertail классифицируется как загрузчик (downloader) для платформы Windows. Основная функциональность, подтверждённая доступными данными, связана с обеспечением первичного доступа к системе и последующим развертыванием вторичных...
Поведение, распространение и защита
Что делает
Семейство Running RAT классифицируется как Remote Access Trojan (RAT) для платформы Windows. Основная функциональность, подтверждённая доступными данными, связана с обеспечением оператору удалённого контроля над заражённым хостом. В отличие от...
Краткое описание
Уязвимость в Windows Hyper-V позволяет атакующему из гостевой виртуальной машины выполнить код на хосте. Ошибка связана с переполнением стека при обработке TPM-команд или файловых запросов. Статья разбирает затронутые версии Windows 10/11, механику атаки и команды для проверки...
Краткое описание
Уязвимость CVE-2026-69730 позволяет неавторизованному атакующему выполнять код на целевой системе через компонент Windows DNS. Ошибка use-after-free обрабатывается сетевым сервисом DNS без необходимости в аутентификации или пользовательском взаимодействии.
Затронуты Windows 10...
Поведение, распространение и защита
Что делает
Семейство Rozena классифицируется как загрузчик (loader) для платформы Windows. Основная функция данного типа вредоносного ПО заключается в обеспечении первичного доступа к системе и последующем развертывании вторичных модулей. В отличие от...
Поведение, распространение и защита
Что делает
Семейство Hades классифицируется как ransomware для платформы Windows. Основная функциональность, подтверждённая доступными данными, связана с шифрованием данных на заражённых системах. В отличие от простых инфостилеров, которые лишь собирают...
Поведение, распространение и защита
Что делает
Семейство MaskGramStealer классифицируется как инфостилер (stealer) для платформы Windows. Основная функциональность, подтверждённая текущими данными, сводится к сбору конфиденциальной информации с заражённого хоста. В отличие от сложных...
Поведение, распространение и защита
Что делает
Interlock RAT — семейство вредоносного программного обеспечения класса Remote Access Trojan (RAT) для платформы Windows. Основная функциональность сосредоточена на обеспечении оператору устойчивого удалённого контроля над заражённым хостом. В...
Поведение, распространение и защита
Что делает
Dridex — это зрелое семейство банковских троянов (banker) для Windows, разработанное для целевых атак на корпоративный и финансовый секторы. В отличие от массовых инфостилеров, Dridex обладает сложной модульной архитектурой, которая позволяет...
Краткое описание
Microsoft Graphics Component содержит уязвимость двойного освобождения памяти (double free), позволяющую неаутентифицированному злоумышленнику выполнить произвольный код через специально сформированный RTF-файл. Ошибка затрагивает широкий спектр версий Windows 10 и Windows 11...
Поведение, распространение и защита
Что делает
VexxStealer классифицируется как инфостилер (stealer), ориентированный на извлечение конфиденциальных данных с систем под управлением Windows. В предоставленных материалах отсутствуют детализированные сведения о конкретных функциональных модулях...
Поведение, распространение и защита
Что делает
BTWStealer классифицируется как инфостилер (stealer), ориентированный на извлечение конфиденциальных данных с систем под управлением Windows. В предоставленных материалах отсутствует детализированный функциональный профиль, поэтому описание...
Краткое описание
Microsoft опубликовала патч для критической уязвимости в Windows Remote Desktop Services, позволяющей атакующему выполнить код удаленно без аутентификации. Статья разбирает механизм Use-After-Free, список затронутых версий Windows 10/11 и Windows Server, а также команды для...
APC Injection (T1055.004 по MITRE ATT&CK) — техника внедрения кода, при которой произвольная функция ставится в очередь асинхронных вызовов (Asynchronous Procedure Call) чужого потока. Когда поток входит в alertable-состояние, Windows выполняет все накопленные APC-функции в порядке очереди...
Краткое описание
Уязвимость CVE-2026-62702 позволяет удалённому атакующему вызвать отказ в обслуживании Windows 10, Windows 11 и серверных ОС через графическое ядро. Ошибка связана с обращением к нулевому указателю и не требует прав доступа или взаимодействия пользователя. Материал описывает...
Поведение, распространение и защита
Что делает
Venom RAT — семейство вредоносных программ удалённого администрирования для платформы Windows. После закрепления на хосте агент устанавливает постоянное соединение с сервером управления и переходит в режим ожидания команд оператора. В отличие от...
Поведение, распространение и защита
Что делает
Borat RAT — семейство вредоносных программ класса Remote Access Trojan, ориентированных на платформу Windows. Идентификатор семейства зафиксирован в открытых базах угроз (ThreatFox, Malpedia) под обозначением win.boratrat. Основное назначение —...
Поведение, распространение и защита
Что делает
QuantLoader — загрузчик (loader) для платформы Windows, чья единственная задача на хосте — обеспечить первичное исполнение и доставить вторичную полезную нагрузку. Сам по себе загрузчик не реализует конечную вредоносную логику: кражу данных...
Поведение, распространение и защита
Что делает
GUIDLOADER — семейство вредоносных загрузчиков (loader) для Windows, отслеживаемое в базе ThreatFox и каталоге Malpedia (win.guidloader). Назначение класса «loader» состоит в первичном закреплении на хосте и последующей доставке и запуске целевой...