QuasarRAT Malware Analizi

Dosya Ozellikleri

SHA256: dc807e98a912e76bb17b82f71b21ae50375f3575316ba3751e733f1f35d537b3

MD5: 7fb41c64fa990211795fef2a32dd7836

Dosya Tipi: bat

Boyut: 1,224,211 byte

Ilk Gorulme: 2026-03-31

AV Imzasi: QuasarRAT

Raporlayan: JAMESWT_WT

Etiketler: bat, github-com--ashduasdoasdoasd, QuasarRAT

Statik analiz: metadata tabanli (ornek indirilmedi)

QuasarRAT — Perfil del malware

QuasarRAT acik kaynak uzaktan erisim araci. v1.4.0 istemcisi Quasar.Client.Recovery ile Chrome/Firefox/Edge/Yandex/WinSCP/FileZilla kimlik bilgilerini kurtarir. PGma.System.MouseKeyHook ile fare+klavye izlemesi yapar. Protobuf-net ile sifreli C2 iletisimi saglar. schtasks ile kalicilik.

Tipo de malware
RAT
Lenguaje de programación
C#/.NET
Protocolo C2
TCP/SSL
Sistemas objetivo
Windows
También conocido como (AKA)
xRAT

Detalles técnicos

C# .NET, TLS/SSL sifreleme, TCP varsayilan port 4782, Remote Desktop, Process Manager, File Browser, Password Recovery, Reverse Proxy (SOCKS5), Keylogger, Registry Editor

Capacidades y comportamiento

Uzaktan Erişim & Kontrol
Keylogger
Ekran Görüntüsü
Webcam Erişimi
Dosya Yönetimi
Süreç Yönetimi
Komut Yürütme
Kalıcılık Mekanizması

Lista IOC (1 indicadores)

IOC — QuasarRAT
# FILEPATH dc807e98a912e76bb17b82f71b21ae50375f3575316ba3751e733f1f35d537b3
TipoValorNota
filepath dc807e98a912e76bb17b82f71b21ae50375f3575316ba3751e733f1f35d537b3 PDB

Servidores C2 (5 servidores registrados para esta familia)

Dirección Tipo Puerto Protocolo Estado País
api.ipify.org domain 443 HTTPS active —
ipwho.is domain 443 HTTPS active —
hitclub.paris domain — HTTP active —
77.91.124.165 ip 4782 TCP inactive —
192.210.179.210 ip 4782 TCP inactive US

Las direcciones C2 se proporcionan únicamente a partir de muestras de malware verificadas manualmente por el equipo KEYDAL. Se prohíbe el uso comercial.

Etiquetas
batgithub-com--ashduasdoasdoasdQuasarRAT