コンテンツは元の言語でのみ利用可能
class="post-article">

KoiLoader

KoiLoader 2024 PowerShell LotL loader. sd4.ps1. 37.49.226.113 C2. 0xc2 XOR key. AgentTesla AsyncRAT payload.

脅威プロファイル
タイプ Loader
プログラミング言語PowerShell
C2プロトコルHTTP
初回検出2024
標的 Küresel
目的 / 機能
  • Loader/Downloader

C2サーバー 1

アドレス ポート プロトコル ステータス 操作
37.49.226.113
80 HTTP INACTIVE

⚠ C2アドレスは脅威インテリジェンスおよび防御目的でのみ共有されています。これらのアドレスへの不正アクセスは犯罪となります。

リサーチレポート (1)

Yüksek

KoiLoader -- sd4.ps1 PowerShell, 37.49.226.113/index.php C2, 0xc2 XOR Anahtar Dizisi | Yüksek

KoiLoader 478KB sd4.ps1 PowerShell downloader. 37.49.226.113/index.php C2. 0xc2 0x48 0x96 XOR key bytes dizisi.

レポートを読む →