Inhalt nur in Originalsprache verfügbar
class="post-article">

WarzoneRAT2

WarzoneRAT/AveMaria RAT 2019 MaaS $40/ay. sgames.ovh.org C2. PO.exe iş lure. Credential stealing+UAC bypass.

Bedrohungsprofil
Typ RAT
ProgrammierspracheC++
C2-ProtokollTCP
Erstmals gesehen2019
Ziele Küresel Kurumsal
Zweck / Fähigkeiten
  • Remote Access+Credential

C2-Server 1

Adresse Port Protokoll Status Aktion
sgames.ovh.org
80 HTTP INACTIVE

⚠ C2-Adressen werden ausschließlich zu Threat-Intelligence- und Verteidigungszwecken geteilt. Unbefugter Zugriff auf diese Adressen ist strafbar.

Forschungsberichte (2)

Yüksek

WarzoneRAT/AveMaria -- PO.exe Satın Alma Emri, sgames.ovh.org OVH C2 | Yüksek

WarzoneRAT AveMariaRAT 968KB PO.exe Purchase Order. http://sgames.ovh.org OVH barindirma C2. VBS delivery.

Bericht lesen →
Yüksek

WarzoneRAT 2 -- 363KB .NET, BTC P2SH 3RTQGYLSx + 3XTxJKLb, YufC2 Config | Yüksek

WarzoneRAT2 363KB .NET. BTC P2SH: 3RTQGYLSxT + 3XTxJKLblG. YufC2 config fragmenti.

Bericht lesen →