Conteúdo disponível no idioma original
class="post-article">

DCRat2

DCRat DarkCrystal RAT 2019 Rus underground. Plugin tabanlı modüler. VBScript dropper. .Ru TLD C2. sostener LATAM hedefleme.

Perfil de ameaça
Tipo RAT
Linguagem de programaçãoC#/.NET
Protocolo C2TCP/HTTP
Primeira detecção2020
Alvos Küresel
Propósito / Capacidades
  • Remote Access+Keylogging

Servidores C2 1

Endereço Porta Protocolo Status Ação
geutqmonpmjthuux.ru
443 HTTP INACTIVE

⚠ Os endereços C2 são compartilhados exclusivamente para fins de inteligência de ameaças e defesa. O acesso não autorizado a esses endereços constitui crime.

Relatórios de pesquisa (2)

Yüksek

DCRat -- sostener1.vbs İspanyolca VBScript Dropper, geutqmonpmjthuux.Ru DGA C2 | Yüksek

DCRat 1MB sostener1.vbs Ispanyolca VBScript dropper. geutqmonpmjthuux.Ru 15-karakter DGA benzeri C2. LATAM hedefleme.

Ler relatório →
Yüksek

DCRat -- sostener1.vbs İspanyolca VBS, 18-Char Rastgele Değişken Obfuskasyon, "power"+"shell" AV Bypass | Yüksek

DCRat 1MB sostener1.vbs ispanyolca dropper. 18 karakter rastgele degisken geutqmonpmjthuux WScript.Shell. power+shell string split.

Ler relatório →