コンテンツは元の言語でのみ利用可能
class="post-article">

DCRat2

DCRat DarkCrystal RAT 2019 Rus underground. Plugin tabanlı modüler. VBScript dropper. .Ru TLD C2. sostener LATAM hedefleme.

脅威プロファイル
タイプ RAT
プログラミング言語C#/.NET
C2プロトコルTCP/HTTP
初回検出2020
標的 Küresel
目的 / 機能
  • Remote Access+Keylogging

C2サーバー 1

アドレス ポート プロトコル ステータス 操作
geutqmonpmjthuux.ru
443 HTTP INACTIVE

⚠ C2アドレスは脅威インテリジェンスおよび防御目的でのみ共有されています。これらのアドレスへの不正アクセスは犯罪となります。

リサーチレポート (2)

Yüksek

DCRat -- sostener1.vbs İspanyolca VBScript Dropper, geutqmonpmjthuux.Ru DGA C2 | Yüksek

DCRat 1MB sostener1.vbs Ispanyolca VBScript dropper. geutqmonpmjthuux.Ru 15-karakter DGA benzeri C2. LATAM hedefleme.

レポートを読む →
Yüksek

DCRat -- sostener1.vbs İspanyolca VBS, 18-Char Rastgele Değişken Obfuskasyon, "power"+"shell" AV Bypass | Yüksek

DCRat 1MB sostener1.vbs ispanyolca dropper. 18 karakter rastgele degisken geutqmonpmjthuux WScript.Shell. power+shell string split.

レポートを読む →