Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Поведение, распространение и защита
Что делает
KrDownloader — семейство вредоносных загрузчиков (loader) для Windows, зарегистрированное в Malpedia под идентификатором win.krdownloader и отслеживаемое ThreatFox по хеш-индикаторам с категорией «payload». Назначение семейства соответствует...
Поведение, распространение и защита
Что делает
SVCStealer зарегистрирован в MalwareBazaar как инфостилер для платформы Windows. На текущий момент доступны два образца, несущих только сигнатуру «SVCStealer»; файловый формат, архитектура, размер, функциональные модули и поведенческие артефакты в...
Поведение, распространение и защита
Что делает
Revenge RAT — семейство вредоносных программ удалённого доступа (Remote Access Trojan), ориентированное на платформу Windows. Инструмент распространяется по модели «RAT-as-a-service» и доступен широкому кругу операторов, что обусловливает его...
Вредоносный код, который никогда не касается диска, всё равно вынужден взаимодействовать с механизмами операционной системы. Windows управляет памятью через строго определённые структуры данных, и любое выделение, изменение прав или создание потока фиксируется ядром. Именно эти следы и...
Поведение, распространение и защита
Что делает
Crystal Rans0m — семейство вредоносного программного обеспечения, классифицируемое как ransomware (шифровальщик) для платформы Windows. Карточка Malpedia (win.crystal_ransom) и записи ThreatFox подтверждают, что семейство отслеживается как...
Поведение, распространение и защита
Что делает
SystemBC — семейство вредоносного ПО для Windows, функционирующее как ботнет-клиент с возможностями удалённого управления и проксирования сетевого трафика. Основная роль заражённого хоста в инфраструктуре SystemBC — предоставление оператору...
Поведение, распространение и защита
Что делает
Akira — семейство программ-вымогателей, применяемое против организаций для шифрования данных и последующего вымогательства. Операторы получают первоначальный доступ к корпоративной инфраструктуре, закрепляются и лишь затем развёртывают...
Поведение, распространение и защита
Что делает
Arkei Stealer — семейство инфостилеров для Windows, реализованное на C++ и распространяемое как нативный исполняемый PE-файл. Вредонос предназначен для однократного сбора учётных данных, криптографических ключей и системной информации с...
Поведение, распространение и защита
Что делает
AokigaharaStealer классифицируется как инфостилер (stealer) для Windows. Сигнатура приёма в публичной базе образцов объединяет три зарегистрированных файла под единым семейством, что указывает на общность кодовой базы или характерного поведения...
Поведение, распространение и защита
Что делает
Brute Ratel C4 (BRc4) — коммерческий фреймворк удалённого управления для Windows, позиционируемый автором как инструмент для имитации действий противника (adversary simulation) и red-team-операций. На практике он активно применяется...
Поведение, распространение и защита
Что делает
Overlay RAT — семейство вредоносного ПО класса RAT (Remote Access Trojan), ориентированное на платформу Windows. Название закреплено в базе Malpedia (категория win.overlay_rat) и в IOC-записях ThreatFox, где семейство также фигурирует с тегом...
Поведение, распространение и защита
Что делает
Latrodectus (алиас BlackWidow) — загрузчик для Windows, применяемый в многоступенчатых атаках. Его основная задача — получение первоначального доступа к целевой системе и доставка последующих вредоносных компонентов. Сам по себе загрузчик не...
Поведение, распространение и защита
Настоящий профиль подготовлен по трём образцам семейства, зафиксированным в публичных песочницах и IOC-базах в августе 2026 г. Curated-описание семейства отсутствует, поэтому family-level утверждения ограничены тем, что непосредственно подтверждается...
Поведение, распространение и защита
Что делает
Nimplant — вредоносный имплант для Windows, реализованный на языке Nim (классификация Malpedia: win.nimplant). Семейство функционирует как агент ботнета: после закрепления на хосте оно устанавливает канал связи с управляющим сервером и ожидает...
Поведение, распространение и защита
Что делает
ShadowPad — модульная бэкдор-платформа для Windows, функционирующая как ядро удалённого управления в целевых атаках. Семейство активно как минимум с 2017 года и применяется преимущественно в операциях против организаций финансового...
Поведение, распространение и защита
Что делает
Tofsee (встречается также под обозначением Monleek) — модульный ботнет-агент для Windows, известный с середины 2010-х годов. Его основная задача — формирование управляемого пула заражённых хостов, поддерживающих устойчивый канал связи с серверами...
Поведение, распространение и защита
Что делает
DarkCloud Stealer — вредоносное семейство для Windows, классифицируемое как инфостилер (stealer). Malpedia ведёт его под идентификатором win.darkcloud, ThreatFox отслеживает связанные payload-записи. Платформенная привязка к Windows подтверждена...
Поведение, распространение и защита
Что делает
DeimosC2 — фреймворк команд и управления (C2), ориентированный на построение и администрирование ботнет-инфраструктуры под Windows. Семейство классифицируется как botnet_cc: его основная задача — обеспечение устойчивого канала связи между...
Поведение, распространение и защита
Что делает
RevC2 — вредоносное семейство для Windows, классифицируемое как ботнет. Название предполагает архитектуру обратного (reverse) канала управления: клиентская часть на заражённом узле инициирует исходящее соединение с сервером команд и управления, а...
Поведение, распространение и защита
Что делает
HypeAgent — вредоносное семейство для Windows, классифицируемое как клиентская компонента ботнета. Агент реализован в виде JavaScript-скрипта и предназначен для интеграции заражённого узла в распределённую сеть с централизованным управлением. По...