Malware
Pulsar RAT
According to Broadcom, Pulsar RAT is a derivation of Quasar RAT, which has miscellaneous functionality including keylogging, cryptocurrency wallet clipping, infostealing, file management, remote shell and command execution, among others. The data theft capabilities of this malware include collection and exfiltration of sensitive information such as credentials, cookies, cryptowallets, session files and data stored in the system web browsers, etc.
Indicators of Compromise 8
MITRE ATT&CK TTPs 12
T1055 T1055.012 T1071.001 T1071.003 T1134 T1134.001 T1204 T1204.002 T1497 T1497.001 T1547 T1547.001
Process Injection
Defense Evasion
Process Hollowing
Defense Evasion
Web Protocols
Command And Control
Mail Protocols
Command And Control
Access Token Manipulation
Defense Evasion
Token Impersonation/Theft
Defense Evasion
User Execution
Execution
Malicious File
Execution
Virtualization/Sandbox Evasion
Defense Evasion
System Checks
Defense Evasion
Boot or Logon Autostart Execution
Persistence
Registry Run Keys / Startup Folder
Persistence