内容仅以原始语言提供
class="post-article">

Gootkit2

Gootkit2 (GootLoader) bankacilık trojanı+loader. Akademik site dead drop. RIBA/UK lure. SEO poisoning.

威胁档案
类型 Loader
编程语言JavaScript/Node.js
C2协议HTTP
首次发现2014
目标 Finans/UK/Almanya
用途 / 能力
  • Credential Stealer+Loader

C2服务器 1

地址 端口 协议 状态 操作
hex.su
443 HTTPS INACTIVE

⚠ C2 地址仅用于威胁情报和防御目的。未经授权访问这些地址属于违法行为。

研究报告 (1)

Kritik

Gootkit 2 -- RIBA İnşaat Sözleşmesi UK Lure, Stanford + Astron Dead Drop, hex.su C2 | Kritik

Gootkit2 RIBA UK bina sozlesmesi lure. Stanford + astron-soc.in dead drop. hex.su C2. Rotspider APT.

阅读报告 →