コンテンツは元の言語でのみ利用可能
class="post-article">

Gootkit2

Gootkit2 (GootLoader) bankacilık trojanı+loader. Akademik site dead drop. RIBA/UK lure. SEO poisoning.

脅威プロファイル
タイプ Loader
プログラミング言語JavaScript/Node.js
C2プロトコルHTTP
初回検出2014
標的 Finans/UK/Almanya
目的 / 機能
  • Credential Stealer+Loader

C2サーバー 1

アドレス ポート プロトコル ステータス 操作
hex.su
443 HTTPS INACTIVE

⚠ C2アドレスは脅威インテリジェンスおよび防御目的でのみ共有されています。これらのアドレスへの不正アクセスは犯罪となります。

リサーチレポート (1)

Kritik

Gootkit 2 -- RIBA İnşaat Sözleşmesi UK Lure, Stanford + Astron Dead Drop, hex.su C2 | Kritik

Gootkit2 RIBA UK bina sozlesmesi lure. Stanford + astron-soc.in dead drop. hex.su C2. Rotspider APT.

レポートを読む →