Содержание доступно на оригинальном языке
class="post-article">

QuasarStealer

QuasarRAT tabanli credential stealer modulu. Chrome/Edge/Brave icin ChromiumDecryptor+DecryptAesGcm, Firefox icin FFDecryptor+PK11SDR_Decrypt, Yandex icin YandexPassReader kullanir. FileZilla ve WinSCP FTP istemci sifreleri de celir. PE timestamp gelecek tarihli (anti-sandbox teknik). QuasarRAT acik kaynak istemcisinden tureyiyor.

Профиль угрозы
Тип Infostealer
Язык программированияC#/.NET
C2 ПротоколHTTP
Первое обнаружение2025
Цели Kuresel
Назначение / Возможности
  • Credential Theft/FTP
Для этого семейства пока не обнаружено C2-серверов.

Исследовательские отчёты (1)

Yüksek

QuasarStealer 2e6fbd14 -- QuasarRAT ChromePassReader EdgePassReader BravePassReader FirefoxPK11SDR YandexPassReader FileZilla WinSCP ChromiumDecryptor DecryptAesGcm | Yuksek

QuasarStealer 2e6fbd14 PE32 59KB. Quasar.Client.Recovery.FtpClients. Chrome/Edge/Brave/Firefox/Yandex sifre hırsızı. FileZilla+WinSCP FTP. DecryptAesGcm+PK11SDR_Decrypt.

Читать отчёт →