Conteúdo disponível no idioma original
class="post-article">

QuasarRAT2

QuasarRAT .NET 2014 MaxXor. prick.exe. SysWhispers v2 AV bypass. GoUWUjY mutex. PEB walking. amyuni driver download.

Perfil de ameaça
Tipo RAT
Linguagem de programaçãoC#/.NET
Protocolo C2TCP
Primeira detecção2019
Alvos Kuresel
Propósito / Capacidades
  • Remote Access+Credential Steal
Nenhum servidor C2 foi identificado para esta família ainda.

Relatórios de pesquisa (2)

Yüksek

QuasarRAT -- prick.exe, SysWhispers Syscall Kaçınma, GoUWUjYDy3LdrRBqOBOiR9 Mutex | Yüksek

QuasarRAT 920KB prick.exe. SysNtQuerySystemInformation2 SysWhispers v2. GoUWUjYDy3LdrRBqOBOiR9 mutex. _PEB_LDR_DATA gizli import.

Ler relatório →
Kritik

QuasarRAT 2 -- prick.exe 920KB, SysNtQuery Syscall Obfuskasyon, F2173046 AES, Chrome Cookie | Kritik

QuasarRAT2 prick.exe 920KB. SysNtQuerySystemInformation2 syscall obfusasyon. F2173046D565 AES hex key. GetCookies lambda.

Ler relatório →