Inhalt nur in Originalsprache verfügbar
class="post-article">

GoRAT

Go-based AsyncClientRAT. writeKeyLog TLS session key logging. victim string. WriteProcessMemory SetThreadContext process injection. CryptUnprotectData PFXImportCertStore credential theft. CreateServiceW persistence. SMB/DNS lateral movement.

Bedrohungsprofil
Typ RAT
ProgrammierspracheGo
C2-ProtokollTLS/HTTPS
Erstmals gesehen2023
Ziele Küresel
Zweck / Fähigkeiten
  • Remote Access/Credential Theft/Lateral Movement
Für diese Familie wurden noch keine C2-Server identifiziert.

Forschungsberichte (1)

Kritik

AsyncClientGoRAT -- writeKeyLog KeyLogWriter TLS Oturum Anahtarı Kaydı, victim Kurban Takip Stringi, WriteProcessMemory SetThreadContext Proses Enjeksiyonu, CryptUnprotectData PFXImportCertStore Kimlik Çalma | Kritik

Go tabanlı AsyncClient.exe 4MB RAT. writeKeyLog KeyLogWriter TLS oturum anahtari kaydedici. victim kurban takip stringi. WriteProcessMemory SetThreadContext proses enjeksiyonu. CryptUnprotectData PFXImportCertStore kimlik calma.

Bericht lesen →