BazarLoader
17 декабря 2024 г. ∘ 3 дня назад
Backdoor
Trojan
Loader
BazarLoader - троян с функциями бэкдора и лоадера, использующийся операторами ботнета TrickBot для обхода защитных решений и повышения эффективности вредоносных кампаний по заражению систем на фоне участившихся обнаружений TrickBot.
Активно используется для загрузки на зараженные системы программы-шифровальщика Conti, ранее загружал троян Ryuk.
Впервые троян обнаружен в апреле 2020 года.
Агрессивность
Динамика активности
Динамика роста вредоносной инфраструктуры
Страны, в которых расположена большая часть вредоносной инфраструктуры
Карта вредоносной инфраструктуры
Роза вредоносной инфраструктуры
Расширения пойманных сэмплов