Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Поведение, распространение и защита
Что делает
Phantom Stealer — вредоносная программа класса «инфостилер», нацеленная на платформу Windows. Классификация подтверждена записью в Malpedia (идентификатор win.phantom_stealer) и активными IOC-регистрациями в ThreatFox с категорией «payload», что...
Поведение, распространение и защита
Что делает
CurlBack RAT — семейство вредоносного программного обеспечения класса Remote Access Trojan, ориентированное на платформу Windows и зарегистрированное в энциклопедии Malpedia под идентификатором win.curlback. Название семейства указывает на...
Поведение, распространение и защита
Что делает
GoGoogle классифицируется как загрузчик (loader) для платформы Windows. Его основная задача — первичное закрепление на хосте жертвы и доставка вторичной полезной нагрузки. Сам по себе загрузчик не реализует конечную цель атаки: он обеспечивает...
Поведение, распространение и защита
Что делает
XenoRAT — семейство вредоносного программного обеспечения для Windows, предоставляющее оператору удалённый доступ к скомпрометированному хосту. По классификации текущих источников активности семейство рассматривается как ботнет-инфраструктура...
Поведение, распространение и защита
Что делает
VenomRAT — коммерческий троян удалённого доступа (RAT) для Windows, распространяемый по модели «вредоносное ПО как услуга» (MaaS). Оператор проекта продаёт доступ к панели управления, а покупатели разворачивают собственные кампании. Семейство...
Что происходит при системном вызове на Windows
Каждый запрос пользовательского режима к ядру Windows проходит через инструкцию syscall (x64) или sysenter (x86). Библиотека ntdll.dll содержит тонкие обёртки — так называемые системные вызовы-заглушки (syscall stubs), каждая из которых выполняет...
Поведение, распространение и защита
Что делает
Ave Maria (также встречается написание «AveMaria», «AveMariaRAT») — семейство троянов удалённого управления для Windows, функционирующее по классической клиент-серверной модели. На заражённом хосте размещается агент, который устанавливает...
Поведение, распространение и защита
Что делает
Koadic (COM Command & Control) — открытый постэксплуатационный фреймворк, предназначенный для удалённого управления скомпрометированными хостами Windows. В отличие от классических бинарных троянов, его полезная нагрузка исполняется средствами...
Поведение, распространение и защита
Что делает
Termite — семейство вредоносного ПО класса ransomware, нацеленное на платформу Windows (классификация Malpedia: win.termite). Основная задача семейства — шифрование пользовательских и корпоративных данных с последующим требованием выкупа...
Поведение, распространение и защита
Что делает
Eye Pyramid — семейство вредоносного ПО для Windows, функционирующее как ботнет удалённого управления с выраженным шпионским профилем. Операция стала публично известна в начале 2017 года после расследования итальянской киберполиции и последующих...
Поведение, распространение и защита
Что делает
YiBackdoor — семейство вредоносного ПО, классифицируемое как бэкдор для платформы Windows. Семейство зарегистрировано в Malpedia под идентификатором win.yibackdoor и отслеживается ThreatFox в категории payload. Курируемый аналитический профиль в...
Поведение, распространение и защита
Что делает
DonutLoader классифицируется как загрузчик (loader) для платформы Windows. По данным MalwareBazaar, семейство представлено двумя свежими образцами с одноимённой сигнатурой, однако детализированный curated-профиль, YARA-правила и vendor-вердикты...
Поведение, распространение и защита
Что делает
RatonRAT — семейство вредоносного программного обеспечения, классифицируемое как удалённый троян (RAT) с ботнет-функциональностью, ориентированное на платформу Windows. В каталоге Malpedia семейство зарегистрировано под идентификатором...
Поведение, распространение и защита
Что делает
Pupy — семейство многоплатформенных RAT с открытым исходным кодом, реализованных на Python. На Windows-хостах вредонос функционирует как клиентский агент, подключающийся к управляющему серверу оператора по модели «один C2 — множество клиентов»...
Поведение, распространение и защита
Что делает
StrelaStealer — целевой инфостилер для Windows, основная задача которого состоит в извлечении сохранённых учётных данных из настольных почтовых клиентов. В отличие от универсальных стилеров, охватывающих десятки браузеров и криптокошельков, данное...
Поведение, распространение и защита
Что делает
Luca Stealer — семейство вредоносного ПО класса «инфостилер», ориентированное на платформу Windows. В открытых базах угроз (ThreatFox, Malpedia) семейство зарегистрировано под идентификатором win.luca_stealer и классифицируется именно как стилер...
Поведение, распространение и защита
Что делает
MetaStealer — семейство инфостилеров, ориентированных на платформу Windows. По устойчивым общеизвестным сведениям о семействе, вредонос реализуется на языке Go, что определяет характерную структуру исполняемого файла: единый самодостаточный...
Поведение, распространение и защита
Что делает
Houdini — семейство вредоносных программ удалённого доступа (RAT), ориентированных на платформу Windows. В threat-intelligence сообществе семейство также фигурирует под обозначением WSHRAT, что отражает его связь с механизмами Windows Script Host...
Поведение, распространение и защита
Что делает
troystealer — семейство вредоносного ПО, классифицируемое как инфостилер (stealer) и отслеживаемое в базах ThreatFox и Malpedia под идентификатором win.troystealer. Целевая платформа — Windows. По данным ThreatFox, семейство распространяется в...
Поведение, распространение и защита
Что делает
DarkVision RAT — семейство вредоносных программ класса Remote Access Trojan, нацеленное на платформу Windows. Классификация подтверждена записью в Malpedia (идентификатор семейства — win.darkvision_rat) и актуальными IOC-записями ThreatFox с...