Inhalt nur in Originalsprache verfügbar
class="post-article">

JavaRAT

Java-based RAT (Adwind/jRAT lineage). C2 domain b86c11.cc. Steganographic payload embedded in icon.png (Targa format 257x257). Heavy Java obfuscation (Zelix/Allatori). Caesar-shift obfuscation of class/method names. Cross-platform: Windows/Linux/macOS.

Bedrohungsprofil
Typ RAT
ProgrammierspracheJava
C2-ProtokollTCP
Erstmals gesehen2023
Ziele Küresel
Zweck / Fähigkeiten
  • Remote Access

C2-Server 1

Adresse Port Protokoll Status Aktion
b86c11.cc
443 HTTPS INACTIVE

⚠ C2-Adressen werden ausschließlich zu Threat-Intelligence- und Verteidigungszwecken geteilt. Unbefugter Zugriff auf diese Adressen ist strafbar.

Forschungsberichte (1)

Yüksek

JavaRAT malware.jar -- b86c11.cc C2 Domaini, icon.png Stegano Targa Imaj Gomulu Payload, Zelix Allatori Java Agir Obfuskasyon, Caesar Shift Obfuskasyonu Sinif Metod Isimlerinde | Yuksek

JavaRAT malware.jar 1.6MB. b86c11.cc C2 domaini. icon.png stegano Targa imaj gomulu payload. Zelix/Allatori Java agir obfuskasyon. Caesar shift obfuskasyonu sinif metod isimlerinde.

Bericht lesen →