Содержание доступно на оригинальном языке
class="post-article">

Gootkit2

Gootkit2 (GootLoader) bankacilık trojanı+loader. Akademik site dead drop. RIBA/UK lure. SEO poisoning.

Профиль угрозы
Тип Loader
Язык программированияJavaScript/Node.js
C2 ПротоколHTTP
Первое обнаружение2014
Цели Finans/UK/Almanya
Назначение / Возможности
  • Credential Stealer+Loader

C2 Серверы 1

Адрес Порт Протокол Статус Действие
hex.su
443 HTTPS INACTIVE

⚠ Адреса C2 публикуются исключительно в целях киберразведки и защиты. Несанкционированный доступ к этим адресам является уголовным преступлением.

Исследовательские отчёты (1)

Kritik

Gootkit 2 -- RIBA İnşaat Sözleşmesi UK Lure, Stanford + Astron Dead Drop, hex.su C2 | Kritik

Gootkit2 RIBA UK bina sozlesmesi lure. Stanford + astron-soc.in dead drop. hex.su C2. Rotspider APT.

Читать отчёт →