Conteúdo disponível no idioma original
class="post-article">

JavaRAT

Java-based RAT (Adwind/jRAT lineage). C2 domain b86c11.cc. Steganographic payload embedded in icon.png (Targa format 257x257). Heavy Java obfuscation (Zelix/Allatori). Caesar-shift obfuscation of class/method names. Cross-platform: Windows/Linux/macOS.

Perfil de ameaça
Tipo RAT
Linguagem de programaçãoJava
Protocolo C2TCP
Primeira detecção2023
Alvos Küresel
Propósito / Capacidades
  • Remote Access

Servidores C2 1

Endereço Porta Protocolo Status Ação
b86c11.cc
443 HTTPS INACTIVE

⚠ Os endereços C2 são compartilhados exclusivamente para fins de inteligência de ameaças e defesa. O acesso não autorizado a esses endereços constitui crime.

Relatórios de pesquisa (1)

Yüksek

JavaRAT malware.jar -- b86c11.cc C2 Domaini, icon.png Stegano Targa Imaj Gomulu Payload, Zelix Allatori Java Agir Obfuskasyon, Caesar Shift Obfuskasyonu Sinif Metod Isimlerinde | Yuksek

JavaRAT malware.jar 1.6MB. b86c11.cc C2 domaini. icon.png stegano Targa imaj gomulu payload. Zelix/Allatori Java agir obfuskasyon. Caesar shift obfuskasyonu sinif metod isimlerinde.

Ler relatório →