Contenido disponible en idioma original
class="post-article">

DCRat2

DCRat DarkCrystal RAT 2019 Rus underground. Plugin tabanlı modüler. VBScript dropper. .Ru TLD C2. sostener LATAM hedefleme.

Perfil de amenaza
Tipo RAT
Lenguaje de programaciónC#/.NET
Protocolo C2TCP/HTTP
Primera detección2020
Objetivos Küresel
Propósito / Capacidades
  • Remote Access+Keylogging

Servidores C2 1

Dirección Puerto Protocolo Estado Acción
geutqmonpmjthuux.ru
443 HTTP INACTIVE

⚠ Las direcciones C2 se comparten únicamente con fines de inteligencia de amenazas y defensa. El acceso no autorizado a estas direcciones constituye un delito.

Informes de investigación (2)

Yüksek

DCRat -- sostener1.vbs İspanyolca VBScript Dropper, geutqmonpmjthuux.Ru DGA C2 | Yüksek

DCRat 1MB sostener1.vbs Ispanyolca VBScript dropper. geutqmonpmjthuux.Ru 15-karakter DGA benzeri C2. LATAM hedefleme.

Leer informe →
Yüksek

DCRat -- sostener1.vbs İspanyolca VBS, 18-Char Rastgele Değişken Obfuskasyon, "power"+"shell" AV Bypass | Yüksek

DCRat 1MB sostener1.vbs ispanyolca dropper. 18 karakter rastgele degisken geutqmonpmjthuux WScript.Shell. power+shell string split.

Leer informe →