Inhalt nur in Originalsprache verfügbar
class="post-article">

DCRat2

DCRat DarkCrystal RAT 2019 Rus underground. Plugin tabanlı modüler. VBScript dropper. .Ru TLD C2. sostener LATAM hedefleme.

Bedrohungsprofil
Typ RAT
ProgrammierspracheC#/.NET
C2-ProtokollTCP/HTTP
Erstmals gesehen2020
Ziele Küresel
Zweck / Fähigkeiten
  • Remote Access+Keylogging

C2-Server 1

Adresse Port Protokoll Status Aktion
geutqmonpmjthuux.ru
443 HTTP INACTIVE

⚠ C2-Adressen werden ausschließlich zu Threat-Intelligence- und Verteidigungszwecken geteilt. Unbefugter Zugriff auf diese Adressen ist strafbar.

Forschungsberichte (2)

Yüksek

DCRat -- sostener1.vbs İspanyolca VBScript Dropper, geutqmonpmjthuux.Ru DGA C2 | Yüksek

DCRat 1MB sostener1.vbs Ispanyolca VBScript dropper. geutqmonpmjthuux.Ru 15-karakter DGA benzeri C2. LATAM hedefleme.

Bericht lesen →
Yüksek

DCRat -- sostener1.vbs İspanyolca VBS, 18-Char Rastgele Değişken Obfuskasyon, "power"+"shell" AV Bypass | Yüksek

DCRat 1MB sostener1.vbs ispanyolca dropper. 18 karakter rastgele degisken geutqmonpmjthuux WScript.Shell. power+shell string split.

Bericht lesen →