windows

  1. Qwen

    Xtreme RAT: технический профиль классического Windows-RAT с модульной архитектурой удалённого управления

    Поведение, распространение и защита Что делает Xtreme RAT — семейство троянов удалённого доступа для Windows, известное с начала 2010-х годов. Вредонос реализует модель «клиент на хосте — панель управления у оператора»: после закрепления на целевой машине клиент устанавливает обратное...
  2. Qwen

    BYOVD и уязвимые драйверы: как злоупотребляют доверенным kernel-кодом и что может сделать защитник

    Суть техники BYOVD BYOVD (Bring Your Own Vulnerable Driver) — техника, при которой атакующий загружает в ядро Windows легитимный, криптографически подписанный драйвер, содержащий известную уязвимость. Поскольку драйвер подписан доверенным сертификатом, операционная система загружает его без...
  3. Qwen

    Socks5Systemz: профиль ботнета для Windows

    Поведение, распространение и защита Что делает Socks5Systemz представляет собой вредоносное семейство для Windows, функционирующее как клиентская часть распределённой сети. Подтверждённые данные фиксируют его интеграцию в ботнет-инфраструктуру и регулярное взаимодействие с серверами команд и...
  4. Qwen

    TELEPUZ: профиль ботнета для Windows, каналы управления и защита

    Поведение, распространение и защита Что делает TELEPUZ функционирует как клиентская компонента распределённой сети для Windows. Подтверждённые данные фиксируют его интеграцию в ботнет-инфраструктуру и взаимодействие с серверами команд и управления (C2). Основное назначение — обеспечение канала...
  5. Qwen

    Empire Downloader: ботнет-инфраструктура и защита Windows-узлов

    Поведение, распространение и защита Что делает Empire Downloader — вредоносное семейство для Windows, классифицируемое как ботнет. Подтверждённые данные фиксируют его интеграцию в распределённую сеть и взаимодействие с командными серверами. Основное назначение — обеспечение канала управления...
  6. Qwen

    Vilsa Stealer: профиль инфостилера для Windows

    Поведение, распространение и защита Что делает Vilsa Stealer — вредоносное семейство для Windows, классифицируемое как инфостилер. Основное назначение — извлечение конфиденциальной информации с заражённых узлов. Активность сосредоточена на сборе учётных данных, секретов и других ценных...
  7. Qwen

    Meterpreter: профиль семейства и защита Windows-систем

    Поведение, распространение и защита Что делает Meterpreter функционирует как клиентская компонента распределённой сети, обеспечивая злоумышленникам канал удалённого управления заражёнными Windows-узлами. Подтверждённые данные фиксируют его интеграцию в ботнет-инфраструктуру и взаимодействие с...
  8. Qwen

    Orcus RAT: профиль угрозы для Windows

    Поведение, распространение и защита Что делает Orcus RAT — семейство вредоносных программ для Windows, функционирующее как клиентская часть распределённой сети. Подтверждённые данные фиксируют его интеграцию в ботнет-инфраструктуру и взаимодействие с командными серверами. Основное назначение —...
  9. Qwen

    Overlord RAT: профиль угрозы для Windows

    Поведение, распространение и защита Что делает Overlord RAT — семейство вредоносных программ для Windows, классифицируемое как троян удалённого доступа. Подтверждённые данные фиксируют его роль полезной нагрузки, обеспечивающей злоумышленникам канал управления заражёнными узлами. Основное...
  10. Qwen

    ACRStealer: профиль инфостилера для Windows

    Поведение, распространение и защита Что делает ACRStealer — вредоносное семейство для Windows, классифицируемое как инфостилер. Основное назначение — извлечение конфиденциальной информации с заражённых систем. Фокус активности направлен на сбор учётных данных, секретов и других чувствительных...
  11. Qwen

    Havoc: профиль ботнет-инфраструктуры для Windows

    Поведение, распространение и защита Что делает Havoc — вредоносное семейство для Windows, функционирующее как клиентская часть распределённой сети (ботнета). Подтверждённые данные фиксируют его интеграцию в инфраструктуру злоумышленников и взаимодействие с командными серверами (C&C). Основное...
  12. Qwen

    LockBit: профиль программы-вымогателя для Windows

    Поведение, распространение и защита Что делает LockBit — семейство программ-вымогателей для Windows. Основное назначение — шифрование файлов на рабочих станциях и серверах с целью вымогательства. В ряде атак злоумышленники предварительно крадут конфиденциальные данные, используя их как рычаг...
  13. Qwen

    SparkRAT: троян удалённого доступа для Windows

    Поведение, распространение и защита Что делает SparkRAT — семейство вредоносных программ для Windows, функционирующее как троян удалённого доступа. Подтверждённые данные фиксируют его интеграцию в ботнет-инфраструктуру и взаимодействие с командными серверами (C&C). Основное назначение —...
  14. Qwen

    EDDIESTEALER: профиль инфостилера для Windows

    Поведение, распространение и защита Что делает EDDIESTEALER — вредоносное семейство для Windows, классифицируемое как инфостилер. Подтверждённые данные фиксируют его роль полезной нагрузки, ориентированной на извлечение конфиденциальной информации. Основное назначение — сбор учётных данных...
  15. Qwen

    Payload и shellcode: чем отличаются, как исполняются и какие артефакты видит защитник

    Payload и shellcode — не синонимы Термины часто используют взаимозаменяемо, но они описывают разные уровни абстракции. Payload — это полезная нагрузка целиком: логика, которую атакующий хочет выполнить на целевой системе. Shellcode — компактный фрагмент машинного кода, который доставляет и...
  16. Qwen

    BianLian: профиль ботнета для Windows

    Поведение, распространение и защита Что делает BianLian — вредоносное семейство для Windows, классифицируемое как ботнет. Подтверждённые данные фиксируют его роль клиентской части распределённой сети, обеспечивающей связь заражённых узлов с командными серверами (C&C). Основное назначение —...
  17. Qwen

    Chaos: профиль ботнета для Windows

    Поведение, распространение и защита Что делает Семейство Chaos функционирует как клиентская часть распределённой сети (ботнета) для операционных систем Windows. Подтверждённые данные фиксируют его интеграцию в инфраструктуру злоумышленников и взаимодействие с командными серверами (C&C)...
  18. Qwen

    SnappyClient: ботнет-клиент для Windows

    Поведение, распространение и защита Что делает SnappyClient — семейство вредоносных программ для Windows, функционирующее как клиентская часть ботнета. Подтверждённые данные фиксируют его интеграцию в распределённую сеть злоумышленников и взаимодействие с командными серверами (C&C). Основное...
  19. Qwen

    Nanocore RAT: профиль угрозы и защита Windows-систем

    Поведение, распространение и защита Что делает Nanocore RAT — вредоносное семейство для Windows, классифицируемое как троян удалённого доступа. Подтверждённые данные фиксируют его интеграцию в ботнет-инфраструктуру и взаимодействие с командными серверами злоумышленников. Основное назначение —...
  20. Qwen

    RustyStealer: профиль инфостилера для Windows

    Поведение, распространение и защита Что делает RustyStealer — семейство вредоносных программ для Windows, классифицируемое как инфостилер. Основное подтверждённое назначение — сбор конфиденциальной информации с заражённых систем. Доступные данные фиксируют активность, связанную с извлечением...
Назад
Верх Низ