Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Поведение, распространение и защита
Что делает
Xtreme RAT — семейство троянов удалённого доступа для Windows, известное с начала 2010-х годов. Вредонос реализует модель «клиент на хосте — панель управления у оператора»: после закрепления на целевой машине клиент устанавливает обратное...
Суть техники BYOVD
BYOVD (Bring Your Own Vulnerable Driver) — техника, при которой атакующий загружает в ядро Windows легитимный, криптографически подписанный драйвер, содержащий известную уязвимость. Поскольку драйвер подписан доверенным сертификатом, операционная система загружает его без...
Поведение, распространение и защита
Что делает
Socks5Systemz представляет собой вредоносное семейство для Windows, функционирующее как клиентская часть распределённой сети. Подтверждённые данные фиксируют его интеграцию в ботнет-инфраструктуру и регулярное взаимодействие с серверами команд и...
Поведение, распространение и защита
Что делает
TELEPUZ функционирует как клиентская компонента распределённой сети для Windows. Подтверждённые данные фиксируют его интеграцию в ботнет-инфраструктуру и взаимодействие с серверами команд и управления (C2). Основное назначение — обеспечение канала...
Поведение, распространение и защита
Что делает
Empire Downloader — вредоносное семейство для Windows, классифицируемое как ботнет. Подтверждённые данные фиксируют его интеграцию в распределённую сеть и взаимодействие с командными серверами. Основное назначение — обеспечение канала управления...
Поведение, распространение и защита
Что делает
Vilsa Stealer — вредоносное семейство для Windows, классифицируемое как инфостилер. Основное назначение — извлечение конфиденциальной информации с заражённых узлов. Активность сосредоточена на сборе учётных данных, секретов и других ценных...
Поведение, распространение и защита
Что делает
Meterpreter функционирует как клиентская компонента распределённой сети, обеспечивая злоумышленникам канал удалённого управления заражёнными Windows-узлами. Подтверждённые данные фиксируют его интеграцию в ботнет-инфраструктуру и взаимодействие с...
Поведение, распространение и защита
Что делает
Orcus RAT — семейство вредоносных программ для Windows, функционирующее как клиентская часть распределённой сети. Подтверждённые данные фиксируют его интеграцию в ботнет-инфраструктуру и взаимодействие с командными серверами. Основное назначение —...
Поведение, распространение и защита
Что делает
Overlord RAT — семейство вредоносных программ для Windows, классифицируемое как троян удалённого доступа. Подтверждённые данные фиксируют его роль полезной нагрузки, обеспечивающей злоумышленникам канал управления заражёнными узлами. Основное...
Поведение, распространение и защита
Что делает
ACRStealer — вредоносное семейство для Windows, классифицируемое как инфостилер. Основное назначение — извлечение конфиденциальной информации с заражённых систем. Фокус активности направлен на сбор учётных данных, секретов и других чувствительных...
Поведение, распространение и защита
Что делает
Havoc — вредоносное семейство для Windows, функционирующее как клиентская часть распределённой сети (ботнета). Подтверждённые данные фиксируют его интеграцию в инфраструктуру злоумышленников и взаимодействие с командными серверами (C&C). Основное...
Поведение, распространение и защита
Что делает
LockBit — семейство программ-вымогателей для Windows. Основное назначение — шифрование файлов на рабочих станциях и серверах с целью вымогательства. В ряде атак злоумышленники предварительно крадут конфиденциальные данные, используя их как рычаг...
Поведение, распространение и защита
Что делает
SparkRAT — семейство вредоносных программ для Windows, функционирующее как троян удалённого доступа. Подтверждённые данные фиксируют его интеграцию в ботнет-инфраструктуру и взаимодействие с командными серверами (C&C). Основное назначение —...
Поведение, распространение и защита
Что делает
EDDIESTEALER — вредоносное семейство для Windows, классифицируемое как инфостилер. Подтверждённые данные фиксируют его роль полезной нагрузки, ориентированной на извлечение конфиденциальной информации. Основное назначение — сбор учётных данных...
Payload и shellcode — не синонимы
Термины часто используют взаимозаменяемо, но они описывают разные уровни абстракции. Payload — это полезная нагрузка целиком: логика, которую атакующий хочет выполнить на целевой системе. Shellcode — компактный фрагмент машинного кода, который доставляет и...
Поведение, распространение и защита
Что делает
BianLian — вредоносное семейство для Windows, классифицируемое как ботнет. Подтверждённые данные фиксируют его роль клиентской части распределённой сети, обеспечивающей связь заражённых узлов с командными серверами (C&C). Основное назначение —...
Поведение, распространение и защита
Что делает
Семейство Chaos функционирует как клиентская часть распределённой сети (ботнета) для операционных систем Windows. Подтверждённые данные фиксируют его интеграцию в инфраструктуру злоумышленников и взаимодействие с командными серверами (C&C)...
Поведение, распространение и защита
Что делает
SnappyClient — семейство вредоносных программ для Windows, функционирующее как клиентская часть ботнета. Подтверждённые данные фиксируют его интеграцию в распределённую сеть злоумышленников и взаимодействие с командными серверами (C&C). Основное...
Поведение, распространение и защита
Что делает
Nanocore RAT — вредоносное семейство для Windows, классифицируемое как троян удалённого доступа. Подтверждённые данные фиксируют его интеграцию в ботнет-инфраструктуру и взаимодействие с командными серверами злоумышленников. Основное назначение —...
Поведение, распространение и защита
Что делает
RustyStealer — семейство вредоносных программ для Windows, классифицируемое как инфостилер. Основное подтверждённое назначение — сбор конфиденциальной информации с заражённых систем. Доступные данные фиксируют активность, связанную с извлечением...