P8RAT
Associated Software Descriptions |
|
Name | Description |
---|---|
HEAVYPOT | (Citation: Securelist APT10 March 2021) |
GreetCake | (Citation: Securelist APT10 March 2021) |
Techniques Used |
||||
Domain | ID | Name | Use | |
---|---|---|---|---|
Enterprise | T1001 | .001 | Data Obfuscation: Junk Data |
P8RAT can send randomly-generated data as part of its C2 communication.(Citation: Securelist APT10 March 2021) |
Enterprise | T1497 | .001 | Virtualization/Sandbox Evasion: System Checks |
P8RAT can check the compromised host for processes associated with VMware or VirtualBox environments.(Citation: Securelist APT10 March 2021) |
.003 | Virtualization/Sandbox Evasion: Time Based Evasion |
P8RAT has the ability to "sleep" for a specified time to evade detection.(Citation: Securelist APT10 March 2021) |
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.