コンテンツは元の言語でのみ利用可能
class="post-article">

QuasarRAT2

QuasarRAT .NET 2014 MaxXor. prick.exe. SysWhispers v2 AV bypass. GoUWUjY mutex. PEB walking. amyuni driver download.

脅威プロファイル
タイプ RAT
プログラミング言語C#/.NET
C2プロトコルTCP
初回検出2019
標的 Kuresel
目的 / 機能
  • Remote Access+Credential Steal
このファミリーのC2サーバーはまだ確認されていません。

リサーチレポート (2)

Yüksek

QuasarRAT -- prick.exe, SysWhispers Syscall Kaçınma, GoUWUjYDy3LdrRBqOBOiR9 Mutex | Yüksek

QuasarRAT 920KB prick.exe. SysNtQuerySystemInformation2 SysWhispers v2. GoUWUjYDy3LdrRBqOBOiR9 mutex. _PEB_LDR_DATA gizli import.

レポートを読む →
Kritik

QuasarRAT 2 -- prick.exe 920KB, SysNtQuery Syscall Obfuskasyon, F2173046 AES, Chrome Cookie | Kritik

QuasarRAT2 prick.exe 920KB. SysNtQuerySystemInformation2 syscall obfusasyon. F2173046D565 AES hex key. GetCookies lambda.

レポートを読む →