Содержание доступно на оригинальном языке
class="post-article">

SectopRAT2

SectopRAT2 (ArechClient2). PowerShell dropper. .su TLD C2. Base64 config. Remote access+credential steal.

Профиль угрозы
Тип RAT
Язык программированияC#/.NET
C2 ПротоколTCP/HTTPS
Первое обнаружение2019
Цели Kuresel
Назначение / Возможности
  • Remote Access+Credential Steal

C2 Серверы 1

Адрес Порт Протокол Статус Действие
gtLane6906.su
443 HTTPS INACTIVE

⚠ Адреса C2 публикуются исключительно в целях киберразведки и защиты. Несанкционированный доступ к этим адресам является уголовным преступлением.

Исследовательские отчёты (1)

Yüksek

SectopRAT 2/ArechClient2 -- PowerShell 794KB, gtLane6906.Su C2, rMZIRio Base64 Config | Yüksek

SectopRAT2 (ArechClient2) PS1 794KB. gtLane6906.Su .su C2. rMZIRioWL base64 config. Powershell dropper.

Читать отчёт →