Содержание доступно на оригинальном языке
class="post-article">

RemusStealer

RemusStealer, infostealer kategorisinde bir malware ailesidir. Yetenekler: Process Injection, Persistence, Network/Download, Encryption, Ransomware Behavior.

История

RemusStealer, 2022 yilinda ortaya cikan infostealer ailesidir. Tarayici kimlik bilgileri, kripto cuzdanlar ve Discord token calma yetenekleriyle dikkat cekmektedir.

Технические детали

.NET/C#, HTTP POST C2, browser credential theft, clipboard monitor, screenshot, anti-VM kontrolleri
Профиль угрозы
Тип Infostealer
Язык программирования.NET/C#
C2 ПротоколHTTP
Первое обнаружение2023
Цели Küresel
Назначение / Возможности
  • Browser Credential Theft
  • Clipboard Monitoring
  • Crypto Wallet
  • System Fingerprint
Для этого семейства пока не обнаружено C2-серверов.

Исследовательские отчёты (3)

Yüksek

RemusStealer Virüsü Nasıl Temizlenir? — Adım Adım Kaldırma Rehberi

RemusStealer zararlı yazılımının sisteminizden nasıl tamamen kaldırılacağını öğrenin. Gerçek analiz IOC'lerine dayanan adım adım temizleme talimatları ve önleme önerileri.

Читать отчёт →
Kritik

RemusStealer — Derin Statik Analiz (b6db106e)

RemusStealer infostealer analizi. Sahte cx-programmer 9.1 crack olarak dağıtılan ikinci örnek. İlk örnekle aynı aile, farklı kampanya.

Читать отчёт →
Kritik

RemusStealer — Derin Statik Analiz (2a169c4c)

RemusStealer infostealer analizi. Sahte Recuva Professional crack olarak dağıtılan .NET credential stealer. Discord token, kripto cüzdan, tarayıcı şifresi çalar.

Читать отчёт →