Отчет по анализу DCRat: EXE-файл обнаружен антивирусами как Trojan-Dropper. Динамика: запись в память системного процесса, маскировка под системную службу Windows, планирование задач через schtasks.exe, запуск через WMI, вызов сна для обхода анализа, Suricata-правило ET MALWARE DCRAT Activity.
Отчет по анализу StrelaStealer: JS-файл обнаружен Bitdefender и YARA-правилом. Динамика: запуск PowerShell с EncodedCommand (Base64), запись в память, поиск сетевых интерфейсов. Техники MITRE: Command and Scripting Interpreter, Masquerading, Data Encoding.
Отчет по анализу SnakeKeylogger: EXE-файл обнаружен Windows Defender, Bitdefender и F-Secure. Динамика: запись в память системного процесса, запуск через installutil.exe, сработал групповой индикатор SnakeKeylogger. Техники MITRE: Process Injection, Hijack Execution Flow, Debugger Evasion.
Отчет по анализу WhiteSnake: EXE-файл обнаружен BitRAT YARA-правилом. Динамика: кража данных из FTP, VPN, браузеров, почты, кейлоггер, подмена криптокошельков в буфере обмена, проверка наличия Trezor/Ledger, сбор Wi-Fi профилей, создание задач в планировщике. Поддерживает удаленные команды: скриншот, веб-камера, микрофон, прокси через SSH/TOR/SOCKS5.
Отчет по анализу QuasarRAT: EXE-файл обнаружен антивирусами (TR/Injector.usltx, Trojan.GenericKD.65826412). Динамика: запись в память системного процесса, планирование задач через schtasks.exe, сбор информации о системе, языке, GUID. Техники MITRE: Signed Binary Proxy Execution, Query Registry, Ingress Tool Transfer.
Отчет по анализу Cash (Crysis/Dharma): EXE-файл обнаружен Windows Defender, F-Secure и ML (Trojan, Dropper). Динамика: шифрование файлов с расширением .CASH, смена обоев, упаковщик UPX, признаки BitRAT. Техники MITRE: Defacement, Command and Scripting Interpreter.
Отчет по анализу RagnarLocker: EXE-файл обнаружен F-Secure, ML-моделями (Ransomware). Динамика: шифрование файлов AES+RSA-2048, удаление теневых копий через vssadmin, изменение реестра, массовое переименование (тысячи файлов). Техники MITRE: Inhibit System Recovery, Windows Management Instrumentation, Query Registry.
Отчет по анализу Phobos: EXE-файл обнаружен F-Secure, Windows Defender и ML (adware, virus, miner). Динамика: шифрование AES, удаление теневых копий через vssadmin, отключение сетевого экрана, периодическое окно с требованием выкупа. Техники MITRE: Inhibit System Recovery, Scheduled Task/Job, WMI.
Отчет по анализу Mallox: EXE-файл обнаружен F-Secure, Windows Defender, YARA-правилом BitRAT. Динамика: шифрование файлов, удаление теневых копий через vssadmin, изменение реестра, создание файла с требованиями. Техники MITRE: Query Registry, System Service Discovery, System Information Discovery.
Мы используем cookie. Это позволяет нам анализировать взаимодействие посетителей с сайтом и делать его лучше. Продолжая пользоваться сайтом, вы соглашаетесь с условием использования файлов cookie.
Заполните форму и вскоре мы свяжемся с вами