CastleRAT
Famille de malwares35 indicateurs de compromission attribués à CastleRAT dans les flux de renseignement abuse.ch.
Domaines
0
IP
1
URL
1
Empreintes
33
Télécharger les indicateurs
Listes d’indicateurs pour cette famille. Les téléchargements gratuits et anonymes portent sur un échantillon de 10 %.
Besoin de mises à jour continues plutôt que de listes figées ? Les mêmes IOC sont diffusés dans le flux de menaces STIX/TAXII, prêts pour OpenCTI et MISP.
Types de menace
C&C de botnetpayloadLivraison de charge
Échantillon d’indicateurs
Un autre fichier à contrôler ? Vérifier la réputation d’un hash de fichier.