内容仅以原始语言提供
class="post-article">

QuasarRAT2

QuasarRAT .NET 2014 MaxXor. prick.exe. SysWhispers v2 AV bypass. GoUWUjY mutex. PEB walking. amyuni driver download.

威胁档案
类型 RAT
编程语言C#/.NET
C2协议TCP
首次发现2019
目标 Kuresel
用途 / 能力
  • Remote Access+Credential Steal
尚未发现该家族的 C2 服务器。

研究报告 (2)

Yüksek

QuasarRAT -- prick.exe, SysWhispers Syscall Kaçınma, GoUWUjYDy3LdrRBqOBOiR9 Mutex | Yüksek

QuasarRAT 920KB prick.exe. SysNtQuerySystemInformation2 SysWhispers v2. GoUWUjYDy3LdrRBqOBOiR9 mutex. _PEB_LDR_DATA gizli import.

阅读报告 →
Kritik

QuasarRAT 2 -- prick.exe 920KB, SysNtQuery Syscall Obfuskasyon, F2173046 AES, Chrome Cookie | Kritik

QuasarRAT2 prick.exe 920KB. SysNtQuerySystemInformation2 syscall obfusasyon. F2173046D565 AES hex key. GetCookies lambda.

阅读报告 →