
Извлекатели конфигураций на Python для семейств вредоносных программ, включая PlugX, Remcos, templateX и RedLine Stealer, поддерживающие извлечение C2-конфигураций для исследования угроз и реагирования на инциденты.
Некоторые скрипты, используемые нашей командой для извлечения конфигураций из некоторых проанализированных образцов.