マルウェアは、システム情報を収集して c2 サーバーに送信するモジュール式 RAT です。
また、ブラウザ内に保存されている認証情報を取得し、サーバーに送り返します。
マルウェアは、実行および完了したタスクに関するログを送り返すこともあります。
「現時点では、他のモジュールが実際に使用されているのは観察されていません」とマルウェアの作成者は述べています。
実行されると、トロイの木馬は「システム情報」を収集し、言語をチェックします。
システム情報を調べます。
security summary
コメント