Inhalt nur in Originalsprache verfügbar
class="post-article">

Quasar3

QuasarRAT 2014 open source C#. prick.exe kaba test adi. DHwidFDFPwjuob mutex. SysNtQuery syscall EDR bypass. Sifrelenmis credentials.

Bedrohungsprofil
Typ RAT
ProgrammierspracheC#/.NET
C2-ProtokollTCP
Erstmals gesehen2014
Ziele Küresel
Zweck / Fähigkeiten
  • Remote Access
Für diese Familie wurden noch keine C2-Server identifiziert.

Forschungsberichte (1)

Orta

QuasarRAT -- prick.exe Kaba Adlı Binary, DHwidFDFPwjuob Mutex, SysNtQuery Syscall Anti-Debug | Orta

QuasarRAT 920KB prick.exe kaba gelistirici adi. DHwidFDFPwjuob mutex. SysNtQueryInformationProcess2 syscall anti-debug.

Bericht lesen →