Contenido disponible en idioma original
class="post-article">

QuasarRAT2

QuasarRAT .NET 2014 MaxXor. prick.exe. SysWhispers v2 AV bypass. GoUWUjY mutex. PEB walking. amyuni driver download.

Perfil de amenaza
Tipo RAT
Lenguaje de programaciónC#/.NET
Protocolo C2TCP
Primera detección2019
Objetivos Kuresel
Propósito / Capacidades
  • Remote Access+Credential Steal
Aún no se han identificado servidores C2 para esta familia.

Informes de investigación (2)

Yüksek

QuasarRAT -- prick.exe, SysWhispers Syscall Kaçınma, GoUWUjYDy3LdrRBqOBOiR9 Mutex | Yüksek

QuasarRAT 920KB prick.exe. SysNtQuerySystemInformation2 SysWhispers v2. GoUWUjYDy3LdrRBqOBOiR9 mutex. _PEB_LDR_DATA gizli import.

Leer informe →
Kritik

QuasarRAT 2 -- prick.exe 920KB, SysNtQuery Syscall Obfuskasyon, F2173046 AES, Chrome Cookie | Kritik

QuasarRAT2 prick.exe 920KB. SysNtQuerySystemInformation2 syscall obfusasyon. F2173046D565 AES hex key. GetCookies lambda.

Leer informe →