コンテンツは元の言語でのみ利用可能
class="post-article">

WarzoneRAT2

WarzoneRAT/AveMaria RAT 2019 MaaS $40/ay. sgames.ovh.org C2. PO.exe iş lure. Credential stealing+UAC bypass.

脅威プロファイル
タイプ RAT
プログラミング言語C++
C2プロトコルTCP
初回検出2019
標的 Küresel Kurumsal
目的 / 機能
  • Remote Access+Credential

C2サーバー 1

アドレス ポート プロトコル ステータス 操作
sgames.ovh.org
80 HTTP INACTIVE

⚠ C2アドレスは脅威インテリジェンスおよび防御目的でのみ共有されています。これらのアドレスへの不正アクセスは犯罪となります。

リサーチレポート (2)

Yüksek

WarzoneRAT/AveMaria -- PO.exe Satın Alma Emri, sgames.ovh.org OVH C2 | Yüksek

WarzoneRAT AveMariaRAT 968KB PO.exe Purchase Order. http://sgames.ovh.org OVH barindirma C2. VBS delivery.

レポートを読む →
Yüksek

WarzoneRAT 2 -- 363KB .NET, BTC P2SH 3RTQGYLSx + 3XTxJKLb, YufC2 Config | Yüksek

WarzoneRAT2 363KB .NET. BTC P2SH: 3RTQGYLSxT + 3XTxJKLblG. YufC2 config fragmenti.

レポートを読む →