Содержание доступно на оригинальном языке
class="post-article">

GoRAT

Go-based AsyncClientRAT. writeKeyLog TLS session key logging. victim string. WriteProcessMemory SetThreadContext process injection. CryptUnprotectData PFXImportCertStore credential theft. CreateServiceW persistence. SMB/DNS lateral movement.

Профиль угрозы
Тип RAT
Язык программированияGo
C2 ПротоколTLS/HTTPS
Первое обнаружение2023
Цели Küresel
Назначение / Возможности
  • Remote Access/Credential Theft/Lateral Movement
Для этого семейства пока не обнаружено C2-серверов.

Исследовательские отчёты (1)

Kritik

AsyncClientGoRAT -- writeKeyLog KeyLogWriter TLS Oturum Anahtarı Kaydı, victim Kurban Takip Stringi, WriteProcessMemory SetThreadContext Proses Enjeksiyonu, CryptUnprotectData PFXImportCertStore Kimlik Çalma | Kritik

Go tabanlı AsyncClient.exe 4MB RAT. writeKeyLog KeyLogWriter TLS oturum anahtari kaydedici. victim kurban takip stringi. WriteProcessMemory SetThreadContext proses enjeksiyonu. CryptUnprotectData PFXImportCertStore kimlik calma.

Читать отчёт →