Contenido disponible en idioma original
class="post-article">

SectopRAT2

SectopRAT2 (ArechClient2). PowerShell dropper. .su TLD C2. Base64 config. Remote access+credential steal.

Perfil de amenaza
Tipo RAT
Lenguaje de programaciónC#/.NET
Protocolo C2TCP/HTTPS
Primera detección2019
Objetivos Kuresel
Propósito / Capacidades
  • Remote Access+Credential Steal

Servidores C2 1

Dirección Puerto Protocolo Estado Acción
gtLane6906.su
443 HTTPS INACTIVE

⚠ Las direcciones C2 se comparten únicamente con fines de inteligencia de amenazas y defensa. El acceso no autorizado a estas direcciones constituye un delito.

Informes de investigación (1)

Yüksek

SectopRAT 2/ArechClient2 -- PowerShell 794KB, gtLane6906.Su C2, rMZIRio Base64 Config | Yüksek

SectopRAT2 (ArechClient2) PS1 794KB. gtLane6906.Su .su C2. rMZIRioWL base64 config. Powershell dropper.

Leer informe →