一个完全无法检测到的 C2 服务器,它通过 Google SMTP 进行通信以逃避防病毒保护和网络流量限制

admin 2023年2月2日01:11:10评论65 views字数 488阅读1分37秒阅读模式

完全不可检测的C2服务器,通过Google SMTP通信以逃避防病毒保护和网络流量限制。

一个完全无法检测到的 C2 服务器,它通过 Google SMTP 进行通信以逃避防病毒保护和网络流量限制

这种RAT通过Gmail SMTP(或者你也可以使用任何其他smtps)进行通信,但Gmail SMTP是有效的因为大多数公司都阻止未知的流量,所以gmail流量在任何地方都是有效的。

C2特点:

Persistence (type persist)Shell Access System Info (type info)More Features Will Be Added 

特征:

FUD Ratio 0/40Bypass Any EDR's SolutionsBypass Any Network RestrictionsCommands Are Being Sent in Base64 And Decoded on server sideNo More Tcp Shits


项目地址:https://github.com/machine1337/gmailc2

原文始发于微信公众号(Ots安全):一个完全无法检测到的 C2 服务器,它通过 Google SMTP 进行通信以逃避防病毒保护和网络流量限制

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年2月2日01:11:10
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   一个完全无法检测到的 C2 服务器,它通过 Google SMTP 进行通信以逃避防病毒保护和网络流量限制http://cn-sec.com/archives/1530984.html

发表评论

匿名网友 填写信息