RemcosRAT, QuasarRAT, RemoteUtilities IOCs
securityIOC
CERT-UA 09.01.2024 и 11.01.2024 зафиксировано массовое распространение электронных писем с тематикой "Запитів".
Quasar RAT IOCs - Part 5
remote access TrojanIOC
QuasarRAT, также известный как CinaRAT или Yggdrasil, представляет собой легкий инструмент удаленного администрирования, написанный на языке C#. Этот инструмент находится в открытом доступе в виде проекта на GitHub. Он способен выполнять различные функции, такие как сбор системных данных, запуск приложений
Quasar RAT IOCs - Part 4
remote access TrojanIOC
Quasar RAT - это вредоносная программа RAT с открытым исходным кодом, разработанная с использованием .NET и используемая различными субъектами угроз благодаря своему публичному характеру. Quasar RAT используется во всех видах атак, включая атаки операторов CoinMiner, с момента своего появления в APT-атаке группы Kimsuky.
Quasar RAT IOCs - Part 2
remote access TrojanIOC
Группа анализа ASEC недавно обнаружила распространение Quasar RAT через частную домашнюю торговую систему (HTS). При поиске HTS под названием HPlus, которая использовалась в атаке, не удалось найти никакой информации. Более того, название компании не удалось найти даже в пункте процесса установки, поэтому
Quasar RAT IOCs
securityIOC
Quasar - очень популярный в мире RAT благодаря тому, что его код доступен. Эта вредоносная программа может использоваться для удаленного управления компьютером жертвы.