内容仅以原始语言提供
class="post-article">

SectopRAT2

SectopRAT2 (ArechClient2). PowerShell dropper. .su TLD C2. Base64 config. Remote access+credential steal.

威胁档案
类型 RAT
编程语言C#/.NET
C2协议TCP/HTTPS
首次发现2019
目标 Kuresel
用途 / 能力
  • Remote Access+Credential Steal

C2服务器 1

地址 端口 协议 状态 操作
gtLane6906.su
443 HTTPS INACTIVE

⚠ C2 地址仅用于威胁情报和防御目的。未经授权访问这些地址属于违法行为。

研究报告 (1)

Yüksek

SectopRAT 2/ArechClient2 -- PowerShell 794KB, gtLane6906.Su C2, rMZIRio Base64 Config | Yüksek

SectopRAT2 (ArechClient2) PS1 794KB. gtLane6906.Su .su C2. rMZIRioWL base64 config. Powershell dropper.

阅读报告 →