원본 언어로만 콘텐츠 제공
class="post-article">

SectopRAT2

SectopRAT2 (ArechClient2). PowerShell dropper. .su TLD C2. Base64 config. Remote access+credential steal.

위협 프로필
유형 RAT
프로그래밍 언어C#/.NET
C2 프로토콜TCP/HTTPS
첫 감지2019
대상 Kuresel
목적 / 기능
  • Remote Access+Credential Steal

C2 서버 1

주소 포트 프로토콜 상태 작업
gtLane6906.su
443 HTTPS INACTIVE

⚠ C2 주소는 위협 인텔리전스 및 방어 목적으로만 공유됩니다. 이 주소에 대한 무단 접근은 범죄입니다.

연구 보고서 (1)

Yüksek

SectopRAT 2/ArechClient2 -- PowerShell 794KB, gtLane6906.Su C2, rMZIRio Base64 Config | Yüksek

SectopRAT2 (ArechClient2) PS1 794KB. gtLane6906.Su .su C2. rMZIRioWL base64 config. Powershell dropper.

보고서 읽기 →