Меню

«DCRat»

Отчет по анализу DCRat: EXE-файл обнаружен антивирусами как Trojan-Dropper. Динамика: запись в память системного процесса, маскировка под системную службу Windows, планирование задач через schtasks.exe, запуск через WMI, вызов сна для обхода анализа, Suricata-правило ET MALWARE DCRAT Activity.

«StrelaStealer»

Отчет по анализу StrelaStealer: JS-файл обнаружен Bitdefender и YARA-правилом. Динамика: запуск PowerShell с EncodedCommand (Base64), запись в память, поиск сетевых интерфейсов. Техники MITRE: Command and Scripting Interpreter, Masquerading, Data Encoding.

«SnakeKeylogger»

Отчет по анализу SnakeKeylogger: EXE-файл обнаружен Windows Defender, Bitdefender и F-Secure. Динамика: запись в память системного процесса, запуск через installutil.exe, сработал групповой индикатор SnakeKeylogger. Техники MITRE: Process Injection, Hijack Execution Flow, Debugger Evasion.

«WhiteSnake»

Отчет по анализу WhiteSnake: EXE-файл обнаружен BitRAT YARA-правилом. Динамика: кража данных из FTP, VPN, браузеров, почты, кейлоггер, подмена криптокошельков в буфере обмена, проверка наличия Trezor/Ledger, сбор Wi-Fi профилей, создание задач в планировщике. Поддерживает удаленные команды: скриншот, веб-камера, микрофон, прокси через SSH/TOR/SOCKS5.

«QuasarRAT»

Отчет по анализу QuasarRAT: EXE-файл обнаружен антивирусами (TR/Injector.usltx, Trojan.GenericKD.65826412). Динамика: запись в память системного процесса, планирование задач через schtasks.exe, сбор информации о системе, языке, GUID. Техники MITRE: Signed Binary Proxy Execution, Query Registry, Ingress Tool Transfer.

«Cash»

Отчет по анализу Cash (Crysis/Dharma): EXE-файл обнаружен Windows Defender, F-Secure и ML (Trojan, Dropper). Динамика: шифрование файлов с расширением .CASH, смена обоев, упаковщик UPX, признаки BitRAT. Техники MITRE: Defacement, Command and Scripting Interpreter.

«RagnarLocker»

Отчет по анализу RagnarLocker: EXE-файл обнаружен F-Secure, ML-моделями (Ransomware). Динамика: шифрование файлов AES+RSA-2048, удаление теневых копий через vssadmin, изменение реестра, массовое переименование (тысячи файлов). Техники MITRE: Inhibit System Recovery, Windows Management Instrumentation, Query Registry.

«Phobos»

Отчет по анализу Phobos: EXE-файл обнаружен F-Secure, Windows Defender и ML (adware, virus, miner). Динамика: шифрование AES, удаление теневых копий через vssadmin, отключение сетевого экрана, периодическое окно с требованием выкупа. Техники MITRE: Inhibit System Recovery, Scheduled Task/Job, WMI.

«Mallox»

Отчет по анализу Mallox: EXE-файл обнаружен F-Secure, Windows Defender, YARA-правилом BitRAT. Динамика: шифрование файлов, удаление теневых копий через vssadmin, изменение реестра, создание файла с требованиями. Техники MITRE: Query Registry, System Service Discovery, System Information Discovery.