Содержание доступно на оригинальном языке
class="post-article">

AllatoriJavaRAT

Allatori Java Obfuscator ile korunmus Java RAT. Ana sinif a.IIlIlllIIII (l/I karistirma obfuske). JNA (Java Native Access) kullanarak Windows API cagrisi yapar: Advapi32 (registry/token), Shell32 (shellexecute), IPHlpAPI (network). Adwind/jRAT/Jabber-Bot ailesine benzemiyor. Cleartext C2 yok.

Профиль угрозы
Тип RAT
Язык программированияJava
C2 Протоколcustom
Первое обнаружение2026
Цели Kuresel
Назначение / Возможности
  • Remote Access/Data Theft
Для этого семейства пока не обнаружено C2-серверов.

Исследовательские отчёты (1)

Yüksek

AllatoriJavaRAT 1d5bea0a -- Allatori-Obfuscated Java IIlIlllIIII JNA Advapi32 Shell32 IPHlpAPI Cfgmgr32 Windows-API Java-Native-Access | Yuksek

AllatoriJavaRAT 1d5bea0a JAR 1.6MB. Allatori obfusikasyon. Main: a.IIlIlllIIII. JNA (Java Native Access): Advapi32, Shell32, IPHlpAPI, Cfgmgr32. Adwind/jRAT benzeri Java RAT.

Читать отчёт →