Conteúdo disponível no idioma original
class="post-article">

Gootkit2

Gootkit2 (GootLoader) bankacilık trojanı+loader. Akademik site dead drop. RIBA/UK lure. SEO poisoning.

Perfil de ameaça
Tipo Loader
Linguagem de programaçãoJavaScript/Node.js
Protocolo C2HTTP
Primeira detecção2014
Alvos Finans/UK/Almanya
Propósito / Capacidades
  • Credential Stealer+Loader

Servidores C2 1

Endereço Porta Protocolo Status Ação
hex.su
443 HTTPS INACTIVE

⚠ Os endereços C2 são compartilhados exclusivamente para fins de inteligência de ameaças e defesa. O acesso não autorizado a esses endereços constitui crime.

Relatórios de pesquisa (1)

Kritik

Gootkit 2 -- RIBA İnşaat Sözleşmesi UK Lure, Stanford + Astron Dead Drop, hex.su C2 | Kritik

Gootkit2 RIBA UK bina sozlesmesi lure. Stanford + astron-soc.in dead drop. hex.su C2. Rotspider APT.

Ler relatório →