Содержание доступно на оригинальном языке
class="post-article">

ResolverRAT

ResolverRAT, 2021 yilinda saglik ve eczacilik sektorunu hedefleyen .NET tabanli bir RAT ailesidir. DLL side-loading, HTTPS C2, bellek icinde calistirma (fileless) ve Donut shellcode ile dagitim kullanir.

Профиль угрозы
Тип RAT
Язык программирования.NET/C#
C2 ПротоколHTTPS
Первое обнаружение2021
Цели Saglik/Eczacilik Sektoru
Назначение / Возможности
  • Remote Access/Data Exfil
Для этого семейства пока не обнаружено C2-серверов.

Исследовательские отчёты (1)

Yüksek

ResolverRAT — Donut Shellcode Cozumlenmis .NET Payload, RC4 Benzeri Obfuske Anahtarlar | Yuksek

ResolverRAT donut_decrypted_netexe.bin. Donut shellcode ile sarmalanmis .NET payload, RC4 benzeri obfuske string anahtarlar.

Читать отчёт →