Содержание доступно на оригинальном языке
class="post-article">

HiddenTear

HiddenTear açık kaynak ransomware. FlatChestWare türevi. Loli kullanıcısı. encryptAES SendPassword CreatePassword. Punycode C2.

Профиль угрозы
Тип Ransomware
Язык программированияC#/.NET
C2 ПротоколHTTP
Первое обнаружение2015
Цели Küresel
Назначение / Возможности
  • Ransomware

C2 Серверы 1

Адрес Порт Протокол Статус Действие
endyou.xn--6frz82g
80 HTTP INACTIVE

⚠ Адреса C2 публикуются исключительно в целях киберразведки и защиты. Несанкционированный доступ к этим адресам является уголовным преступлением.

Исследовательские отчёты (1)

Yüksek

HiddenTear -- endyou.xn--6frz82g Japonca Punycode C2, FlatChestWare Kullanıcı Loli PDB, encryptAES SendPassword | Yüksek

HiddenTear 937KB FlatWare.exe. endyou.xn--6frz82g listen.php Japonca Punycode C2. C Users Loli FlatChestWare PDB. encryptAES bytesToBeEncrypted SendPassword CreatePassword.

Читать отчёт →