Содержание доступно на оригинальном языке
class="post-article">

HoudiniRAT

HoudiniRAT H-Worm VBScript/JS tabanli RAT. 2014 yilindan beri aktif. BEC lürleriyle dağıtıyor. _0x hex obfuscation. give-me-ffpv C2 komutu. ADODB.Stream bin.base64 loader.

Профиль угрозы
Тип Backdoor
Язык программированияVBScript/JavaScript
C2 ПротоколHTTP
Первое обнаружение2014
Цели Küresel/Orta Doğu
Назначение / Возможности
  • Remote Access/Info Theft
Для этого семейства пока не обнаружено C2-серверов.

Исследовательские отчёты (1)

Yüksek

HoudiniRAT -- IDC DCF TRANSFER.js BEC Lürü, _0x21af Array, give-me-ffpv Komutu, bin.base64 Loader | Yüksek

HoudiniRAT 230KB IDC202001281QA REF DCF TRANSFER.js BEC lur. _0x21af obfuscated array. give-me-ffpv benzersiz komut. bin.base64 rundll loader zinciri.

Читать отчёт →