Анализ угроз

Анализ вредоносного ПО, отчёты об угрозах и исследования безопасности от команды YonSe. Каждый отчёт — это полный разбор: от поведенческого анализа до рекомендаций по защите.

0
Отчётов
0
Угроз проанализировано
0
IOC извлечено

Отчёты безопасности

Публичные отчёты об анализе угроз. Критичность указывает на степень риска для конечного пользователя.

8.0
Critical
2026-03-24 · IR-2026-0324-003
Мессенджер MAX — анализ приватности и безопасности [ПРЕДВАРИТЕЛЬНЫЙ]

Государственный российский мессенджер с мониторингом буфера обмена, обнаружением root, 14 опасными разрешениями, динамической загрузкой кода, ненадёжной подписью. Падает на Android 15, отказывается запускаться на GrapheneOS. Отчёт не завершён — реверс-инжиниринг в процессе.

collection credential access defense evasion persistence state-affiliated
7.0
High
2026-03-24 · IR-2026-0324-002
ERMAKOB.exe & Twoofthem.exe — дроппер с инъекцией в процессы

Неподписанный дроппер 46 МБ, извлекающий полезные нагрузки в %TEMP%\Barebones\, воспроизводящий отвлекающее видео через mpv, внедряющийся в системные процессы через WriteProcessMemory и использующий 40с задержку для обхода песочниц.

defense evasion process injection discovery dropper
8.0
Critical
2026-03-24 · IR-2026-0324-004
Telega Messenger — MITM-атака на Telegram

Неофициальный клиент Telegram со встроенным Man-in-the-Middle прокси, инъекцией поддельного RSA-ключа, отключённым PFS, подавлением секретных чатов и инфраструктурой государственной цензуры (РКН). Весь трафик перехватывается.

MITM spyware RSA key injection PFS disabled censorship
9.2
Critical
2026-03-23 · IR-2026-0323-001
VEGAS.rar — троянизированный пиратский инсталлятор

Многокомпонентный троян с ransomware-функциональностью, замаскированный под кряк MAGIX VEGAS Pro 23. DLL sideloading, 3 механизма персистентности, инъекции в 40+ процессов, подмена сертификатов.

ransomware trojan.dropper privilege escalation persistence x3 dll sideloading anti-analysis

Опасные сайты

Показать все
rsload.net
Троян + Шифровальщик подтверждены
9.2/10
telega.me
Шпионское ПО + MITM подтверждено
8.0/10

Что мы делаем

Анализ малвари

Динамический и статический анализ вредоносного ПО в изолированных песочницах. Полный поведенческий разбор с извлечением IOC.

Анализ угроз

Исследование источников угроз, атрибуция, маппинг на MITRE ATT&CK. Отслеживание тактик и техник актуальных группировок.

Публичные отчёты

Публикуем детальные отчёты в открытом доступе, чтобы пользователи и организации могли оценить реальные риски популярных угроз.

Отправить файл на проверку

Есть подозрительный файл? Отправьте его нам на анализ. Свяжитесь через Telegram или Matrix — мы проверим.