コンテンツは元の言語でのみ利用可能
class="post-article">

UnixStealer

UnixStealer (MB: a310Logger olarak etiketli), Discord webhook ve Telegram Bot API ile veri sızdiran .NET infostealerdir. Hedefler: Chrome/Edge/Brave sifreleri, Telegram Desktop session, Steam hesabi, Bitcoin Core wallet.dat. Gelistirici: brtig (PDB sizdirmasi).

脅威プロファイル
タイプ Infostealer
プログラミング言語C#/.NET
C2プロトコルDiscord Webhook/Telegram
初回検出2023
標的 Kuresel Bireysel
目的 / 機能
  • Credential+Crypto Theft

C2サーバー 3

2 アクティブ
アドレス ポート プロトコル ステータス 操作
api.vimeworld.ru
Russian Minecraft API dead drop (VimeWorld, UnixStealer)
443 HTTPS アクティブ
api.telegram.org
Telegram Bot API C2 notification (UnixStealer)
443 HTTPS アクティブ
discord.com/api/webhooks/1447625794359922871/P8qhcUhcDIHUGD1nOnDph6_jiieLZ1Pb53vxaOsrZQ6tHyNyb7SSCwCX0JcaaQZucT3f
Cleartext Discord webhook — data exfiltration channel (UnixS
- HTTPS INACTIVE

⚠ C2アドレスは脅威インテリジェンスおよび防御目的でのみ共有されています。これらのアドレスへの不正アクセスは犯罪となります。

リサーチレポート (1)

Kritik

UnixStealer (a310Logger) — Discord Webhook Veri Sizdirma, Telegram Bot C2, brtig PDB Gelistirici Izi | Kritik

UnixStealer (a310Logger). Discord webhook ile cleartext data exfil, Telegram Bot C2, Steam/Kripto hedef. brtig dev izi PDB.

レポートを読む →