コンテンツは元の言語でのみ利用可能
class="post-article">

GoldDigger

GoldDigger Android banking trojan 2023 Asya-Pasifik. ktbcs.net C2. Jenkins CI /var/jenkins_home PDB. Yuzyuz tanima.

脅威プロファイル
タイプ RAT
プログラミング言語Java/C++
C2プロトコルHTTPS
初回検出2023
標的 Vietnam/Tayland/Endonezya
目的 / 機能
  • Banking Credential Theft

C2サーバー 1

アドレス ポート プロトコル ステータス 操作
ktbcs.net
443 HTTPS INACTIVE

⚠ C2アドレスは脅威インテリジェンスおよび防御目的でのみ共有されています。これらのアドレスへの不正アクセスは犯罪となります。

リサーチレポート (1)

Yüksek

GoldDigger Android -- ktbcs.net C2, Jenkins CI /var/jenkins_home PDB, remoteEncrypt businessPlugins | Yüksek

GoldDigger Android 185KB ktbcs.net C2. /var/jenkins_home/workspace/remoteEncrypt Jenkins CI PDB. businessPlugins StrategyUtils.

レポートを読む →