Conteúdo disponível no idioma original
class="post-article">

ResolverRAT

ResolverRAT, 2021 yilinda saglik ve eczacilik sektorunu hedefleyen .NET tabanli bir RAT ailesidir. DLL side-loading, HTTPS C2, bellek icinde calistirma (fileless) ve Donut shellcode ile dagitim kullanir.

Perfil de ameaça
Tipo RAT
Linguagem de programação.NET/C#
Protocolo C2HTTPS
Primeira detecção2021
Alvos Saglik/Eczacilik Sektoru
Propósito / Capacidades
  • Remote Access/Data Exfil
Nenhum servidor C2 foi identificado para esta família ainda.

Relatórios de pesquisa (1)

Yüksek

ResolverRAT — Donut Shellcode Cozumlenmis .NET Payload, RC4 Benzeri Obfuske Anahtarlar | Yuksek

ResolverRAT donut_decrypted_netexe.bin. Donut shellcode ile sarmalanmis .NET payload, RC4 benzeri obfuske string anahtarlar.

Ler relatório →