Inhalt nur in Originalsprache verfügbar
class="post-article">

HiddenTear

HiddenTear açık kaynak ransomware. FlatChestWare türevi. Loli kullanıcısı. encryptAES SendPassword CreatePassword. Punycode C2.

Bedrohungsprofil
Typ Ransomware
ProgrammierspracheC#/.NET
C2-ProtokollHTTP
Erstmals gesehen2015
Ziele Küresel
Zweck / Fähigkeiten
  • Ransomware

C2-Server 1

Adresse Port Protokoll Status Aktion
endyou.xn--6frz82g
80 HTTP INACTIVE

⚠ C2-Adressen werden ausschließlich zu Threat-Intelligence- und Verteidigungszwecken geteilt. Unbefugter Zugriff auf diese Adressen ist strafbar.

Forschungsberichte (1)

Yüksek

HiddenTear -- endyou.xn--6frz82g Japonca Punycode C2, FlatChestWare Kullanıcı Loli PDB, encryptAES SendPassword | Yüksek

HiddenTear 937KB FlatWare.exe. endyou.xn--6frz82g listen.php Japonca Punycode C2. C Users Loli FlatChestWare PDB. encryptAES bytesToBeEncrypted SendPassword CreatePassword.

Bericht lesen →