News Grower

Независимое покрытие AI, стартапов и технологий.

Крекс-пекс-фекс, вжух и ты бедняк: исследуем под «микроскопом» потрошителя банковских счетов CrахsRAT

Половина краж с банковских карт в России за последние полгода — дело рук одного семейства троянов. SpyNote и его наследник CraxsRAT заражают Android-устройства, открывают банковские приложения и выводят деньги. Большинство разборов этих вредоносов заканчиваются списком IOC и общими рекомендациями. Эта статья устроен...

Автор: zhenya0stin (Компания «Гарда») Оригинальный источник
Крекс-пекс-фекс, вжух и ты бедняк: исследуем под «микроскопом» потрошителя банковских счетов CrахsRAT

Половина краж с банковских карт в России за последние полгода — дело рук одного семейства троянов. SpyNote и его наследник CraxsRAT заражают Android-устройства, открывают банковские приложения и выводят деньги. Большинство разборов этих вредоносов заканчиваются списком IOC и общими рекомендациями. Эта статья устроена иначе.Меня зовут Евгения Устинова, я старший аналитик сетевой безопасности в компании «Гарда». Я провела статический разбор нескольких версий трояна (v3.7.1–v7.6, включая форки EagleSpy, VIPRat, RedBat, MedusaRat, DesertRat и утечку исходного кода v6/v7), восстановила полную хронологию атаки по реальному трафику и разобрала протокол до байтов.Оказалось, что у CraxsRAT есть сетевая активность, которую невозможно отключить, не сломав клиент. Я использовала эти базовые свойства протокола, чтобы построить правила Suricata, которые не устареют завтра, как обычные IOC. Читайте подробное исследование под катом. Заглянуть внутрь CraxsRAT

Связанные теги

Компании и люди

Линия сюжета

Продолжить следить за темой

Переходите к связанным материалам, страницам сущностей и активным линиям сюжета.

Sora закрывается: Почему это произошло и какие есть альернативы в 2026

Sora закрывается: Почему это произошло и какие есть альернативы в 2026

25 марта 2026 года команда Sora опубликовала в X короткое прощальное сообщение: "Мы прощаемся с Sora". Без точных дат и без объяснений. Только обещание позже рассказать, как сох...

Как проходят реальные рабочие встречи в геймдеве (с примерами)

Как проходят реальные рабочие встречи в геймдеве (с примерами)

https://t.me/romanyukartЗаписал кусок живой рабочей встречи по игровому проекту. Без постановы — обычный процесс: обсуждаем текущее состояние, проблемы и что делать дальше.https...

Делаем лимиты ИИ почти бесконечными: умный роутер, который режет затраты на токены в разы и делает их почти бесплатными

$47 за неделю на LLM API — при том что половина запросов тривиальные. Поставил ClawRouter — open source роутер, который анализирует промт по 15 параметрам и отправляет в самую д...

PromptPilot: шедулер задач для Claude Code, Codex и других AI CLI

PromptPilot: шедулер задач для Claude Code, Codex и других AI CLI

«Всё у нас, Луцилий, чужое, одно лишь время наше» Сенека, Письма к Луцилию, I, 3. С подписками на AI это буквально: квоты токенов, лимиты запросов и «окна» сброса — не твои, их ...

Человек после цифровой эпохи: заменят ли нас машины или мы станем их частью

Человек после цифровой эпохи: заменят ли нас машины или мы станем их частью

Статья о том, как цифровая эпоха меняет не только технологии, но и самого человека: труд, свободу выбора, роль творчества и границы ответственности. Это попытка честно посмотрет...

ИИ-агенты для бизнеса: почему о них говорят, но неохотно внедряют

ИИ-агенты для бизнеса: почему о них говорят, но неохотно внедряют

Привет, Хабр! Это Илья Петухов, руководитель проектов развития ИИ-решений в Directum. Сегодня я продолжу рассказывать, как чувствует себя крупный и средний бизнес в период внедр...

Рекламный слот

Встроенный блок в статье

Зарезервированный партнерский слот для релевантных инструментов, сервисов и аккуратных редакционных интеграций.

Партнерский слот

Похожие статьи

Еще материалы, которые пересекаются по тегам, источнику или категории.

Sora закрывается: Почему это произошло и какие есть альернативы в 2026

Sora закрывается: Почему это произошло и какие есть альернативы в 2026

25 марта 2026 года команда Sora опубликовала в X короткое прощальное сообщение: "Мы прощаемся с Sora". Без точных дат и без объяснений. Только обещание позже рассказать, как сох...

Как проходят реальные рабочие встречи в геймдеве (с примерами)

Как проходят реальные рабочие встречи в геймдеве (с примерами)

https://t.me/romanyukartЗаписал кусок живой рабочей встречи по игровому проекту. Без постановы — обычный процесс: обсуждаем текущее состояние, проблемы и что делать дальше.https...

Делаем лимиты ИИ почти бесконечными: умный роутер, который режет затраты на токены в разы и делает их почти бесплатными

$47 за неделю на LLM API — при том что половина запросов тривиальные. Поставил ClawRouter — open source роутер, который анализирует промт по 15 параметрам и отправляет в самую д...

PromptPilot: шедулер задач для Claude Code, Codex и других AI CLI

PromptPilot: шедулер задач для Claude Code, Codex и других AI CLI

«Всё у нас, Луцилий, чужое, одно лишь время наше» Сенека, Письма к Луцилию, I, 3. С подписками на AI это буквально: квоты токенов, лимиты запросов и «окна» сброса — не твои, их ...

Еще материалы от Habr

Свежие публикации и продолжение темы от той же редакции.

Открыть страницу источника
Sora закрывается: Почему это произошло и какие есть альернативы в 2026

Sora закрывается: Почему это произошло и какие есть альернативы в 2026

25 марта 2026 года команда Sora опубликовала в X короткое прощальное сообщение: "Мы прощаемся с Sora". Без точных дат и без объяснений. Только обещание позже рассказать, как сох...

Как проходят реальные рабочие встречи в геймдеве (с примерами)

Как проходят реальные рабочие встречи в геймдеве (с примерами)

https://t.me/romanyukartЗаписал кусок живой рабочей встречи по игровому проекту. Без постановы — обычный процесс: обсуждаем текущее состояние, проблемы и что делать дальше.https...

Делаем лимиты ИИ почти бесконечными: умный роутер, который режет затраты на токены в разы и делает их почти бесплатными

$47 за неделю на LLM API — при том что половина запросов тривиальные. Поставил ClawRouter — open source роутер, который анализирует промт по 15 параметрам и отправляет в самую д...

PromptPilot: шедулер задач для Claude Code, Codex и других AI CLI

PromptPilot: шедулер задач для Claude Code, Codex и других AI CLI

«Всё у нас, Луцилий, чужое, одно лишь время наше» Сенека, Письма к Луцилию, I, 3. С подписками на AI это буквально: квоты токенов, лимиты запросов и «окна» сброса — не твои, их ...