AsyncRAT - это RAT, который может контролировать и удаленно управлять зараженными системами. Эта вредоносная программа была представлена на Github как легитимное программное обеспечение для удаленного администрирования с открытым исходным кодом, но хакеры используют ее для множества мощных вредоносных функций.
Indicators of Compromise
URLs
- https://labradorinblack.com/.do/wws.php
- https://lambdacientifica.com/.f/.ACTIVATED.txt
- https://lambdacientifica.com/.f/.file.txt
- https://lambdacientifica.com/.f/D1.jpg
- https://tax-form-docoments.blogspot.com/
MD5
- 08e3bb39e611dcc070f9106c65332ef3
- 0be78e194e0d830183a084596c2cad51
- 18dbaac45b6f02283b50706a49878330
- 285d402bdc807e56d1243261d79dec16
- 2f324f424f269bc3fb030d6615b3657e
- 868650384b914fe3c23718e8af5a5242
- c86e2e1aa3eff70209c9cd9ccef753ad