Крекс-пекс-фекс, вжух и ты бедняк: исследуем под «микроскопом» потрошителя банковских счетов CrахsRAT
Половина краж с банковских карт в России за последние полгода — дело рук одного семейства троянов. SpyNote и его наследник CraxsRAT заражают Android-устройства, открывают банковские приложения и выводят деньги. Большинство разборов этих вредоносов заканчиваются списком IOC и общими рекомендациями. Эта статья устроен...
Половина краж с банковских карт в России за последние полгода — дело рук одного семейства троянов. SpyNote и его наследник CraxsRAT заражают Android-устройства, открывают банковские приложения и выводят деньги. Большинство разборов этих вредоносов заканчиваются списком IOC и общими рекомендациями. Эта статья устроена иначе.Меня зовут Евгения Устинова, я старший аналитик сетевой безопасности в компании «Гарда». Я провела статический разбор нескольких версий трояна (v3.7.1–v7.6, включая форки EagleSpy, VIPRat, RedBat, MedusaRat, DesertRat и утечку исходного кода v6/v7), восстановила полную хронологию атаки по реальному трафику и разобрала протокол до байтов.Оказалось, что у CraxsRAT есть сетевая активность, которую невозможно отключить, не сломав клиент. Я использовала эти базовые свойства протокола, чтобы построить правила Suricata, которые не устареют завтра, как обычные IOC. Читайте подробное исследование под катом. Заглянуть внутрь CraxsRAT
Связанные теги
Компании и люди
Линия сюжета
Продолжить следить за темой
Переходите к связанным материалам, страницам сущностей и активным линиям сюжета.
Sora закрывается: Почему это произошло и какие есть альернативы в 2026
25 марта 2026 года команда Sora опубликовала в X короткое прощальное сообщение: "Мы прощаемся с Sora". Без точных дат и без объяснений. Только обещание позже рассказать, как сох...
Как проходят реальные рабочие встречи в геймдеве (с примерами)
https://t.me/romanyukartЗаписал кусок живой рабочей встречи по игровому проекту. Без постановы — обычный процесс: обсуждаем текущее состояние, проблемы и что делать дальше.https...
Делаем лимиты ИИ почти бесконечными: умный роутер, который режет затраты на токены в разы и делает их почти бесплатными
$47 за неделю на LLM API — при том что половина запросов тривиальные. Поставил ClawRouter — open source роутер, который анализирует промт по 15 параметрам и отправляет в самую д...
PromptPilot: шедулер задач для Claude Code, Codex и других AI CLI
«Всё у нас, Луцилий, чужое, одно лишь время наше» Сенека, Письма к Луцилию, I, 3. С подписками на AI это буквально: квоты токенов, лимиты запросов и «окна» сброса — не твои, их ...
Человек после цифровой эпохи: заменят ли нас машины или мы станем их частью
Статья о том, как цифровая эпоха меняет не только технологии, но и самого человека: труд, свободу выбора, роль творчества и границы ответственности. Это попытка честно посмотрет...
ИИ-агенты для бизнеса: почему о них говорят, но неохотно внедряют
Привет, Хабр! Это Илья Петухов, руководитель проектов развития ИИ-решений в Directum. Сегодня я продолжу рассказывать, как чувствует себя крупный и средний бизнес в период внедр...
Рекламный слот
Встроенный блок в статье
Зарезервированный партнерский слот для релевантных инструментов, сервисов и аккуратных редакционных интеграций.
Похожие статьи
Еще материалы, которые пересекаются по тегам, источнику или категории.
Sora закрывается: Почему это произошло и какие есть альернативы в 2026
25 марта 2026 года команда Sora опубликовала в X короткое прощальное сообщение: "Мы прощаемся с Sora". Без точных дат и без объяснений. Только обещание позже рассказать, как сох...
Как проходят реальные рабочие встречи в геймдеве (с примерами)
https://t.me/romanyukartЗаписал кусок живой рабочей встречи по игровому проекту. Без постановы — обычный процесс: обсуждаем текущее состояние, проблемы и что делать дальше.https...
Делаем лимиты ИИ почти бесконечными: умный роутер, который режет затраты на токены в разы и делает их почти бесплатными
$47 за неделю на LLM API — при том что половина запросов тривиальные. Поставил ClawRouter — open source роутер, который анализирует промт по 15 параметрам и отправляет в самую д...
PromptPilot: шедулер задач для Claude Code, Codex и других AI CLI
«Всё у нас, Луцилий, чужое, одно лишь время наше» Сенека, Письма к Луцилию, I, 3. С подписками на AI это буквально: квоты токенов, лимиты запросов и «окна» сброса — не твои, их ...
Еще материалы от Habr
Свежие публикации и продолжение темы от той же редакции.
Sora закрывается: Почему это произошло и какие есть альернативы в 2026
25 марта 2026 года команда Sora опубликовала в X короткое прощальное сообщение: "Мы прощаемся с Sora". Без точных дат и без объяснений. Только обещание позже рассказать, как сох...
Как проходят реальные рабочие встречи в геймдеве (с примерами)
https://t.me/romanyukartЗаписал кусок живой рабочей встречи по игровому проекту. Без постановы — обычный процесс: обсуждаем текущее состояние, проблемы и что делать дальше.https...
Делаем лимиты ИИ почти бесконечными: умный роутер, который режет затраты на токены в разы и делает их почти бесплатными
$47 за неделю на LLM API — при том что половина запросов тривиальные. Поставил ClawRouter — open source роутер, который анализирует промт по 15 параметрам и отправляет в самую д...
PromptPilot: шедулер задач для Claude Code, Codex и других AI CLI
«Всё у нас, Луцилий, чужое, одно лишь время наше» Сенека, Письма к Луцилию, I, 3. С подписками на AI это буквально: квоты токенов, лимиты запросов и «окна» сброса — не твои, их ...