Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

P8RAT

P8RAT is a fileless malware used by menuPass to download and execute payloads since at least 2020.(Citation: Securelist APT10 March 2021)
ID: S0626
Associated Software: HEAVYPOT GreetCake
Type: MALWARE
Platforms: Windows
Version: 1.0
Created: 21 Jun 2021
Last Modified: 14 Oct 2021

Associated Software Descriptions

Name Description
HEAVYPOT (Citation: Securelist APT10 March 2021)
GreetCake (Citation: Securelist APT10 March 2021)

Techniques Used

Domain ID Name Use
Enterprise T1001 .001 Data Obfuscation: Junk Data

P8RAT can send randomly-generated data as part of its C2 communication.(Citation: Securelist APT10 March 2021)

Enterprise T1497 .001 Virtualization/Sandbox Evasion: System Checks

P8RAT can check the compromised host for processes associated with VMware or VirtualBox environments.(Citation: Securelist APT10 March 2021)

.003 Virtualization/Sandbox Evasion: Time Based Evasion

P8RAT has the ability to "sleep" for a specified time to evade detection.(Citation: Securelist APT10 March 2021)

Groups That Use This Software

ID Name References
G0045 menuPass

(Citation: Securelist APT10 March 2021)

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.