コンテンツは元の言語でのみ利用可能
class="post-article">

Quasar3

QuasarRAT 2014 open source C#. prick.exe kaba test adi. DHwidFDFPwjuob mutex. SysNtQuery syscall EDR bypass. Sifrelenmis credentials.

脅威プロファイル
タイプ RAT
プログラミング言語C#/.NET
C2プロトコルTCP
初回検出2014
標的 Küresel
目的 / 機能
  • Remote Access
このファミリーのC2サーバーはまだ確認されていません。

リサーチレポート (1)

Orta

QuasarRAT -- prick.exe Kaba Adlı Binary, DHwidFDFPwjuob Mutex, SysNtQuery Syscall Anti-Debug | Orta

QuasarRAT 920KB prick.exe kaba gelistirici adi. DHwidFDFPwjuob mutex. SysNtQueryInformationProcess2 syscall anti-debug.

レポートを読む →