コンテンツは元の言語でのみ利用可能
class="post-article">

ResolverRAT

ResolverRAT, 2021 yilinda saglik ve eczacilik sektorunu hedefleyen .NET tabanli bir RAT ailesidir. DLL side-loading, HTTPS C2, bellek icinde calistirma (fileless) ve Donut shellcode ile dagitim kullanir.

脅威プロファイル
タイプ RAT
プログラミング言語.NET/C#
C2プロトコルHTTPS
初回検出2021
標的 Saglik/Eczacilik Sektoru
目的 / 機能
  • Remote Access/Data Exfil
このファミリーのC2サーバーはまだ確認されていません。

リサーチレポート (1)

Yüksek

ResolverRAT — Donut Shellcode Cozumlenmis .NET Payload, RC4 Benzeri Obfuske Anahtarlar | Yuksek

ResolverRAT donut_decrypted_netexe.bin. Donut shellcode ile sarmalanmis .NET payload, RC4 benzeri obfuske string anahtarlar.

レポートを読む →