Содержание доступно на оригинальном языке
class="post-article">

WarzoneRAT2

WarzoneRAT/AveMaria RAT 2019 MaaS $40/ay. sgames.ovh.org C2. PO.exe iş lure. Credential stealing+UAC bypass.

Профиль угрозы
Тип RAT
Язык программированияC++
C2 ПротоколTCP
Первое обнаружение2019
Цели Küresel Kurumsal
Назначение / Возможности
  • Remote Access+Credential

C2 Серверы 1

Адрес Порт Протокол Статус Действие
sgames.ovh.org
80 HTTP INACTIVE

⚠ Адреса C2 публикуются исключительно в целях киберразведки и защиты. Несанкционированный доступ к этим адресам является уголовным преступлением.

Исследовательские отчёты (2)

Yüksek

WarzoneRAT/AveMaria -- PO.exe Satın Alma Emri, sgames.ovh.org OVH C2 | Yüksek

WarzoneRAT AveMariaRAT 968KB PO.exe Purchase Order. http://sgames.ovh.org OVH barindirma C2. VBS delivery.

Читать отчёт →
Yüksek

WarzoneRAT 2 -- 363KB .NET, BTC P2SH 3RTQGYLSx + 3XTxJKLb, YufC2 Config | Yüksek

WarzoneRAT2 363KB .NET. BTC P2SH: 3RTQGYLSxT + 3XTxJKLblG. YufC2 config fragmenti.

Читать отчёт →