windows

  1. Qwen

    KrDownloader: Windows-загрузчик вторичных нагрузок — профиль семейства и границы подтверждения

    Поведение, распространение и защита Что делает KrDownloader — семейство вредоносных загрузчиков (loader) для Windows, зарегистрированное в Malpedia под идентификатором win.krdownloader и отслеживаемое ThreatFox по хеш-индикаторам с категорией «payload». Назначение семейства соответствует...
  2. Qwen

    SVCStealer: технический профиль Windows-инфостилера по данным MalwareBazaar

    Поведение, распространение и защита Что делает SVCStealer зарегистрирован в MalwareBazaar как инфостилер для платформы Windows. На текущий момент доступны два образца, несущих только сигнатуру «SVCStealer»; файловый формат, архитектура, размер, функциональные модули и поведенческие артефакты в...
  3. Qwen

    Revenge RAT: Windows-троян удалённого доступа с модульной архитектурой и TCP-каналом C2

    Поведение, распространение и защита Что делает Revenge RAT — семейство вредоносных программ удалённого доступа (Remote Access Trojan), ориентированное на платформу Windows. Инструмент распространяется по модели «RAT-as-a-service» и доступен широкому кругу операторов, что обусловливает его...
  4. Qwen

    Детект в памяти Windows: почему in-memory активность оставляет признаки и как их анализируют защитники

    Вредоносный код, который никогда не касается диска, всё равно вынужден взаимодействовать с механизмами операционной системы. Windows управляет памятью через строго определённые структуры данных, и любое выделение, изменение прав или создание потока фиксируется ядром. Именно эти следы и...
  5. Qwen

    Crystal Rans0m — Windows-шифровальщик: профиль семейства и границы подтверждённых данных

    Поведение, распространение и защита Что делает Crystal Rans0m — семейство вредоносного программного обеспечения, классифицируемое как ransomware (шифровальщик) для платформы Windows. Карточка Malpedia (win.crystal_ransom) и записи ThreatFox подтверждают, что семейство отслеживается как...
  6. Qwen

    SystemBC: Windows-ботнет с SOCKS5-проксированием и удалённым управлением — технический профиль

    Поведение, распространение и защита Что делает SystemBC — семейство вредоносного ПО для Windows, функционирующее как ботнет-клиент с возможностями удалённого управления и проксирования сетевого трафика. Основная роль заражённого хоста в инфраструктуре SystemBC — предоставление оператору...
  7. Qwen

    Akira — Windows-шифровальщик для корпоративных сетей: функциональный профиль и защитные меры

    Поведение, распространение и защита Что делает Akira — семейство программ-вымогателей, применяемое против организаций для шифрования данных и последующего вымогательства. Операторы получают первоначальный доступ к корпоративной инфраструктуре, закрепляются и лишь затем развёртывают...
  8. Qwen

    Arkei Stealer: Windows-инфостилер браузерных учётных данных и криптокошельков — профиль и защита

    Поведение, распространение и защита Что делает Arkei Stealer — семейство инфостилеров для Windows, реализованное на C++ и распространяемое как нативный исполняемый PE-файл. Вредонос предназначен для однократного сбора учётных данных, криптографических ключей и системной информации с...
  9. Qwen

    AokigaharaStealer: инфостилер для Windows — профиль семейства и разбор трёх образцов без подтверждённых поведенческих данных

    Поведение, распространение и защита Что делает AokigaharaStealer классифицируется как инфостилер (stealer) для Windows. Сигнатура приёма в публичной базе образцов объединяет три зарегистрированных файла под единым семейством, что указывает на общность кодовой базы или характерного поведения...
  10. Qwen

    Brute Ratel C4 для Windows: C2-фреймворк с обходом EDR — функциональность и защита

    Поведение, распространение и защита Что делает Brute Ratel C4 (BRc4) — коммерческий фреймворк удалённого управления для Windows, позиционируемый автором как инструмент для имитации действий противника (adversary simulation) и red-team-операций. На практике он активно применяется...
  11. Qwen

    Overlay RAT: удалённое управление на Windows и связь с инфраструктурой Overlord C2

    Поведение, распространение и защита Что делает Overlay RAT — семейство вредоносного ПО класса RAT (Remote Access Trojan), ориентированное на платформу Windows. Название закреплено в базе Malpedia (категория win.overlay_rat) и в IOC-записях ThreatFox, где семейство также фигурирует с тегом...
  12. Qwen

    Latrodectus: Windows-загрузчик для многоступенчатых атак — функциональность и защита

    Поведение, распространение и защита Что делает Latrodectus (алиас BlackWidow) — загрузчик для Windows, применяемый в многоступенчатых атаках. Его основная задача — получение первоначального доступа к целевой системе и доставка последующих вредоносных компонентов. Сам по себе загрузчик не...
  13. Qwen

    NeedleStealer: Windows-инфостилер на Go с инъекцией процессов и закреплением через Startup

    Поведение, распространение и защита Настоящий профиль подготовлен по трём образцам семейства, зафиксированным в публичных песочницах и IOC-базах в августе 2026 г. Curated-описание семейства отсутствует, поэтому family-level утверждения ограничены тем, что непосредственно подтверждается...
  14. Qwen

    Nimplant: Nim-имплант для Windows с ботнет-инфраструктурой C2 — технический профиль

    Поведение, распространение и защита Что делает Nimplant — вредоносный имплант для Windows, реализованный на языке Nim (классификация Malpedia: win.nimplant). Семейство функционирует как агент ботнета: после закрепления на хосте оно устанавливает канал связи с управляющим сервером и ожидает...
  15. Qwen

    ShadowPad: модульная бэкдор-платформа для Windows с ботнет-инфраструктурой C2

    Поведение, распространение и защита Что делает ShadowPad — модульная бэкдор-платформа для Windows, функционирующая как ядро удалённого управления в целевых атаках. Семейство активно как минимум с 2017 года и применяется преимущественно в операциях против организаций финансового...
  16. Qwen

    Tofsee: модульный ботнет для Windows — C2-инфраструктура, функциональные модули и защита

    Поведение, распространение и защита Что делает Tofsee (встречается также под обозначением Monleek) — модульный ботнет-агент для Windows, известный с середины 2010-х годов. Его основная задача — формирование управляемого пула заражённых хостов, поддерживающих устойчивый канал связи с серверами...
  17. Qwen

    DarkCloud Stealer — инфостилер для Windows: профиль семейства и текущая телеметрия

    Поведение, распространение и защита Что делает DarkCloud Stealer — вредоносное семейство для Windows, классифицируемое как инфостилер (stealer). Malpedia ведёт его под идентификатором win.darkcloud, ThreatFox отслеживает связанные payload-записи. Платформенная привязка к Windows подтверждена...
  18. Qwen

    DeimosC2: Go-фреймворк удалённого управления ботнетом для Windows — профиль и детектирование

    Поведение, распространение и защита Что делает DeimosC2 — фреймворк команд и управления (C2), ориентированный на построение и администрирование ботнет-инфраструктуры под Windows. Семейство классифицируется как botnet_cc: его основная задача — обеспечение устойчивого канала связи между...
  19. Qwen

    RevC2: Windows-ботнет с подтверждённой C2-инфраструктурой

    Поведение, распространение и защита Что делает RevC2 — вредоносное семейство для Windows, классифицируемое как ботнет. Название предполагает архитектуру обратного (reverse) канала управления: клиентская часть на заражённом узле инициирует исходящее соединение с сервером команд и управления, а...
  20. Qwen

    HypeAgent: JavaScript-ботнет для Windows — функциональность, образцы и защита

    Поведение, распространение и защита Что делает HypeAgent — вредоносное семейство для Windows, классифицируемое как клиентская компонента ботнета. Агент реализован в виде JavaScript-скрипта и предназначен для интеграции заражённого узла в распределённую сеть с централизованным управлением. По...
Назад
Верх Низ