cratu_team
🛰CRATU - Center for Research of Attacking Techniques and Vulnerabilities of ITB LLC.🔬We study threats. We analyze the techniques. We find the unknown.📌Attack chains, IOC, APT, correlation rules, Linux kernel analysis.https://www.itb.spb.ru/products/CRATU_ThreatLens/
This channel is part of the discussion
cratu_team appears in 90 event pages on TGList💎 CrystalX RAT: новая .net-инфраструктура MaaS-трояна 🛰 Подразделение CRATU зафиксировало новые индикаторы трояна CrystalX RAT. Что такое CrystalX RAT? CrystalX RAT — коммерческий троян удалённого доступа, распространяемый по модели Malware-as-a-Service. Впервые он был…
🧟 ProxyCB: ботнет, которому уже 15 лет 🛰 Подразделение CRATU зарегистрировало новые индикаторы активности ботнета ProxyCB. Что такое ProxyCB? ProxyCB — один из самых долгоживущих действующих ботнетов. Первые найденные образцы относятся к 2011 году. В июне 2026 года Solar…
⚛️ Kyber: ransomware с заявлениями о постквантовой криптографии 🛰 Подразделение CRATU зарегистрировало новые образцы шифровальщика Kyber. Что такое Kyber? Kyber — относительно новое кроссплатформенное семейство ransomware, получившее публичную известность в 2026 году. В марте…
🛰️ Две кампании заняли три четверти недельного IOC-дайджеста R&D-подразделение CRATU подвело итоги мониторинга индикаторов компрометации в CRATU ThreatLens за период с 28 июля по 4 августа 2026 года. В дайджест вошло 1390 IOC: 🌐 1110 доменов 🔗 44 URL 🧬 152 SHA256 🧩 48 MD5…
🕵️ Geo Likho и шпионский троянец Batavia: кража документов под видом договоров 🛰 Подразделение CRATU зарегистрировало масштабный набор IOC, связываемый с инфраструктурой Geo Likho и распространением Batavia. Что такое Batavia? Batavia — шпионское ПО, подробно описанное…
🐺 Versatile Werewolf: AlphaFly MSI, SoullessRAT и отметка BDU:2025-13635 🛰 Подразделение CRATU зафиксировало новые индикаторы, связанные с кластером Versatile Werewolf, также известным как HeartlessSoul. Кто такие Versatile Werewolf? Versatile Werewolf — кластер, активный как…