Black friday Up to 3 extra licenses FOR FREE + Special offer for TI LOOKUP Get it now
Webinar
February 26
Better SOC with Interactive Sandbox Practical Use Cases
Register now
63
Global rank
66 infographic chevron month
Month rank
100 infographic chevron week
Week rank

DarkComet RAT is a malicious program designed to remotely control or administer a victim's computer, steal private data and spy on the victim.

RAT
Type
France
Origin
12 February, 2008
First seen
5 October, 2026
Last seen
Also known as
Breut
Fynloski
klovbot

How to analyze DarkComet RAT with ANY.RUN

RAT
Type
France
Origin
12 February, 2008
First seen
5 October, 2026
Last seen

IOCs

IP addresses
142.251.151.119
57.153.246.3
74.178.76.128
23.11.41.157
23.15.178.168
20.190.159.130
150.171.27.11
172.211.123.250
23.216.77.10
48.192.1.64
142.251.110.94
131.253.33.203
142.251.14.95
23.11.206.99
192.178.183.94
150.171.109.106
142.251.110.138
13.248.169.48
150.171.29.11
150.171.109.100
Hashes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www.gstatic.com
fonts.gstatic.com
google.com
edge.microsoft.com
update.googleapis.com
edge-consumer-static.azureedge.net
slscr.update.microsoft.com
static.edge.microsoftapp.net
ogads-pa.clients6.google.com
edge-cloud-resource-static.azureedge.net
config.edge.skype.com
settings-win.data.microsoft.com
go.microsoft.com
edge-mobile-static.azureedge.net
client.wns.windows.com
copilot.microsoft.com
api.edgeoffer.microsoft.com
nexusrules.officeapps.live.com
www.bing.com
ecs.office.com
URLs
http://ocsp.digicert.com/mfewtzbnmeswstajbgurdgmcgguabbq50otx%2fh0ztl%2bz8sipi7wewvxdlqqutijuibiv5unu5g%2f6%2brks7qyxjzkceaz1vqyrvgl0erhqlcpm8gy%3d
http://crl.microsoft.com/pki/crl/products/microoceraut2011_2011_03_22.crl
http://ocsp.digicert.com/mfewtzbnmeswstajbgurdgmcgguabbtrjrydryt%2bapf3gspypfhbxr5xtqqus9tippmhxdiunkhmewnpyim8s8yceajtxtab8my1oj8mfwpz%2f7y%3d
http://oneocsp.microsoft.com/ocsp/mfqwujbqme4wtdajbgurdgmcgguabbq3l3%2f%2fa6adk8nray2gxzvayrhg4aqub6t%2b2v%2bxq3lso2d33ojhnyhhqoucezmaaaafuwohyjguzpcaaaaaaau%3d
http://edge.microsoft.com/browsernetworktime/time/1/current?cup2key=2:vyf1r0voi8xrnuvz_0ogpavgdrtz8ur9k05e0r32c6c&cup2hreq=e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
https://www.google.com/
https://www.google.com/xjs/_/ss/k=xjs.hd.5xbvnrzz1h4.l.b1.o/am=aaaeaaagaaaaaaaaaaaaeaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaqbauaaaaaaaaaaqagagaaabaaaaaaaaa4qaaaiabaaaaaacaaaaaaaaaaaaaabaakaaaaaaaaaaaaaeacaaaaaaacaaaaaagaaiaagaaeaaaaaaaaaaaqaaaaaaaaaaifcaaaaaaaaaaaaaaaiaeaaaaaaaaaaaagmawqaaaaibgbaaaaaaaaaaaaaaaaaaaaaaaaaaacamqaaaiaaaaaaaqaaaaaaaaiiceiaaqoicabqeaaaaaaasaaaaaaabfbiaaaaaaaaaeaaaaiaaiaigaaaaabcaaaaaqacaagabaaaearlaaaikoeqaacaqaaagaaqaaaaagaaaaaaaaaaaaaigagaaaaaaaaacajadaaaeaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaak/d=1/ed=1/br=1/rs=act90oeb-bm971igl-ow-mw-rzk6d5563w/m=cdos,hsm,jsa,mb4zub,cet90b,snun3,qddgke,stsdmc,dtl0hd,ehdfl,yv5bee,d,csi?cb=121509378
https://www.google.com/xjs/_/js/k=xjs.hd.en_gb.71ifh1qupuy.2023.o/am=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1/ed=1/dg=4/br=1/rs=act90ofekml7cwnfsswiwnuk5xy5xjnvaw/ee=alejib:b8glwd;afeap:tkrajf;bmxagc:e5bfse;bgs6mb:fidj5d;bjwmce:cxx2wb;bujtu:v6yjn;ciztgb:kqhykb;cxxawb:yyrlvc;dqeued:fevhcf;dulqb:rkfg5c;dkk6ge:jzmw9e;dpcr3d:zl72xf;eabsz:mxzt9d;esrpqc:mntjvc;evnhjf:pw70gc;ejxhpb:pshqh;emz2bf:zr1jrb;enlcnd:wehg4;f54iae:zgsfh;f9mqte:uorcbe;fsxmue:fizr8b;fkukfc:i8h2c;fmv9nc:o1tzwc;g0khtb:liaoz;glezl:j1a7od;hmddwe:g8qudb;htpxrd:gx8jab;ibadcc:ryqurb;ioglcf:b5lhvb;isdwvc:qzxzob;jxjsm:ii1rgf;jxs8fb:qj0suc;jqsq7d:y9ephe;jsbnhc:xd8iud;k08hxe:zmbglf;k5nytd:zdzcre;ka3p2:c3jnce;kdb6nb:fe9n2;koxck:ozqgte;kqzwid:zmkkn;kdihef:bwtnj;kpraue:tia57b;lbgrlc:sdcwhb,xvmnvd;lbn8cf:bj9l0c;leikze:byftob,lsjvmc;lxa8b:q7odkd;lsnahb:ucglnb;mnkade:kmcd1d;nj1rfe:qtnobf;npkak:sdcwhb;nseox:lazg7b;njiwef:yvgi7d;np8qkd:dpx6qc;nyt6ic:jn2sgd;oifwub:qfoycd;ogagbe:cnte0;oiqe2c:tfpek;ook5v:sp69o;oohiye:mpeaqb;pjplud:poes9b;pptlxd:pjyjx;q1ow7b:x5csu;q7ij9c:bvlz3d;qe20be:gilto;qfoglf:pq2aoe;qgr0gd:mlhmy;qylf2b:paqyud;qk7yid:bbys0d;qw8feb:jpavue;r4iiib:qwfekf;r9ulx:cr7ufe;rcf5sd:x1kbmd;rzkicf:pqxvv;raf5me:mgvfmc;sfghjd:yrzpk;sltqo:kh1xye;smdl4c:ftfgo;snun3:zwdk9d,xd8kp;snk4je:wwmhg;sci3yc:e7hzgb,e7hzgb;shpf6e:n0pvgc;snahre:mgctob;szqq3e:dnhofb;tiuvqd:lwtjwd;troz1d:vvvzjb;u96prd:fsr04;ubkjz:lgdjgb;udry1c:n0f29d,w50nvd,eps46d,wciyue;uvmjed:eesrsb;uvzb9c:ivpz6d;uyrieb:hztaqc;uyg7kb:wqd0g;v2htte:rolty;vgrfx:vfqbr;vmuem:pl7sbc;vn6jic:ddqyuf;vocgde:yquhtb;vha7bd:vamqff;vsaqsb:pgf2re;w9qsqe:yncwwc;wdgyfe:jcvoxd;wxtneb:qu9bmd;wfmdue:g3mjlb;wl55ib:vgbikb;y3c5sd:fgbfle;yizmrd:a1yn5d;yv5bee:ivpz6d;ynhubf:snssob;zsh6tc:qavyle;zweua:afr4cf;zloomb:p0i0ec;a56pne:jefcwb;aaje9c:whw6ef;acj9tf:qkftvc;avzq3e:emevib;az61od:artwj;aci7y:z5tr6c;buikwb:wmwehe;bcpxsc:gszljb;cet90b:ws9tlc;cftwae:gt8qnd;diosbb:zggg9b;dllj2:qqt3gf;dxdzv:a7qtqd;dowigb:ebz3mb,ebz3mb;dtl0hd:llqwfe;ebaesb:ck63tb;ebz5nd:audvde;ehdfl:ofjvkb;ejkchc:atg1be;eo3lse:uefomb;euoxy:ozjbq;g8nkx:u4mzkc;gaub4:tn6bme;gbfhr:qztzib;gtvsi:ekuoyd;h3myod:ws9tlc;hk67qb:qweo5b;hvic1b:kqhykb;hehb1:sfczq;hjro6e:f62sg;hlqgx:fwz1ic;hslsyc:vl118;hwovhd:zw4u8c;ifqykf:qihfr;jjj2g:kf2o2b;k1o0rf:pnould;k2qxcb:xy51pe;kbam9d:mkhygd;loo0vd:ota3ae;lbfkyf:mqgdud;liaz7d:kf2o2b;mmvogb:qdm7k;mwzs9c:fz5ukf;mtkmcc:zg5tfe;nbznze:cverjb;ne6ojf:fi4rsc;nebwnb:mxkx9d;njw4gd:dpfzh;nrdcw:sueode;ogtauc:soxfj;osunyd:ftfgo,ftfgo;oulnpc:ragdlc;oibhre:oumkrd;okuaud:witadb;pkjixd:vcenhc;pnsl2d:j9yuyc;pxdryb:jkokve;pj82le:ww04df;qgv2uc:hhi04c;qqeooc:kum7z,d7ysfd;qzx2fc:j0xre;qas3gd:yilg6e;qafbpd:sgy6zb;qavrxe:i0c9u;qddgke:d7ysfd,x4fyxe;rdexkf:fekkd;rmwaj:pms6sd;ropkz:hjoqoe;stsdmc:jksfdf;szmdvc:rdgefc;th4iie:ymry6;tesrsb:bmlai;toskvd:zcqp3;trzl0b:qy8pfe;ujfyce:wj5gbc;uuqky:u2v3ud;veycnb:faqsvd;vrlmvf:iw9xo;vfvwpd:lcrkwe;w3bzcb:zpgaib;w9w86d:xwhueb,dt4g2b,gkd90c,lwvzve;wfpbg:jbgbbc;wqlyve:alufp;wr5frb:o1gjze,ttcote;wv5pjc:l8kgxe;wxat5b:thkmqf;x9n9ie:kh4qof;xbbsrc:new1qc;xparob:avqz9b;yil5ab:mt0zbd;ysnimc:cpibjd;yxtchf:kum7z;z97ygf:oug9te;zaigpb:sl0pxd/m=cdos,hsm,jsa,mb4zub,cet90b,snun3,qddgke,stsdmc,dtl0hd,ehdfl,yv5bee,d,csi?cb=121509378
https://www.google.com/async/hpba?yv=3&cs=0&ei=q4hdarrvnltfi-gp3kqtqqy&async=_basejs:/xjs/_/js/k%3dxjs.hd.en_gb.71ifh1qupuy.2023.o/am%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%3d0/br%3d1/rs%3dact90ohg1-herqoam6t-t9-hce3yitnkyq?cb%3d121509378,_basecss:/xjs/_/ss/k%3dxjs.hd.5xbvnrzz1h4.l.b1.o/am%3daaaeaaagaaaaaaaaaaaaeaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaqbauaaaaaaaaaaqagagaaabaaaaaaaaa4qaaaiabaaaaaacaaaaaaaaaaaaaabaakaaaaaaaaaaaaaeacaaaaaaacaaaaaagaaiaagaaeaaaaaaaaaaaqaaaaaaaaaaifcaaaaaaaaaaaaaaaiaeaaaaaaaaaaaagmawqaaaaibgbaaaaaaaaaaaaaaaaaaaaaaaaaaacamqaaaiaaaaaaaqaaaaaaaaiiceiaaqoicabqeaaaaaaasaaaaaaabfbiaaaaaaaaaeaaaaiaaiaigaaaaabcaaaaaqacaagabaaaearlaaaikoeqaacaqaaagaaqaaaaagaaaaaaaaaaaaaigagaaaaaaaaacajadaaaeaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaak/br%3d1/rs%3dact90oeb-bm971igl-ow-mw-rzk6d5563w?cb%3d121509378,_basecomb:/xjs/_/js/k%3dxjs.hd.en_gb.71ifh1qupuy.2023.o/ck%3dxjs.hd.5xbvnrzz1h4.l.b1.o/am%3daaaeaaagaaaaaaaaaaaaeaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaqbauaaaaaqecaaqakagaaabaaaaaaaaa4qbaaiabaaaaaacaaaaaaaaaaabaqjaakaaaaaaaaaaaaaeacabaaaaacaaadaagaaiaagaa0aaaaaaaaaaaqaaaaaaaaaaivcaaaaaeaaaaapwddlagaaaaaaaaaaaaicawqaaaaibgzaeaaabbaaaaaaqaaqaaaaaaaaaacamqaaaiaaaaaaaqaaaaaaaaiiceiaaqoicabqeacaaaaasaaaaaaabfbiaaaaaaaaafaaaaiaaiaigaaaaabcaaaaoqacaagcbaaaearlaaaikoeqaacayaaagaaqaaaaagaabaaaaaaaaaaigagaaacuaaaacajadaaaeaagaaanabehiaiqufaaaaaaaaaaaaaaaaaaaaaaaaaaaabfaau5akaiaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaabctweaaaaaaidf/d%3d1/ed%3d1/dg%3d0/br%3d1/ujg%3d1/rs%3dact90ohyxrtvhc0ovqowf5a9sb5p-ddxeq?cb%3d121509378,_fmt:prog,_id:_q4hdarrvnltfi-gp3kqtqqy_7&sp_imghp=false&sp_hpep=2&sp_hpte=0&vet=10ahukewj68ikl26kxaxw04gihhvxvk2uqj-0kcbq..i
https://www.google.com/gen_204?atyp=i&ct=bxjs&cad=&b=0&ei=q4hdarrvnltfi-gp3kqtqqy&zx=1791197610421&opi=89978449
https://www.google.com/gen_204?ei=q4hdarrvnltfi-gp3kqtqqy&vet=10ahukewj68ikl26kxaxw04gihhvxvk2uqhjahccu..s&bl=5aed&s=webhp&gl=uk&pc=search_homepage&ismobile=false
https://www.google.com/gen_204?s=webhp&t=aft&atyp=csi&ei=q4hdarrvnltfi-gp3kqtqqy&rt=wsrt.475,hst.54,prt.171,aft.171&folr=_q4hdarrvnltfi-gp3kqtqqy_7&imn=7&dtc=161&stc=27&ima=0&imad=0&imac=1&wh=650&nt=navigate&dt=&ts=81107&nhp=h2&ant=replace&opi=89978449
https://www.google.com/gen_204?atyp=csi&ei=q4hdarrvnltfi-gp3kqtqqy&s=webhp&t=all&folr=_q4hdarrvnltfi-gp3kqtqqy_7&imn=7&dtc=161&stc=27&ima=0&imad=0&imac=1&wh=650&nt=navigate&dt=&ts=81107&nhp=h2&ant=replace&tbdba=0&tbdaa=0&thdba=0&thdaa=0&ime=1&imeh=0&imeha=0&imehb=0&imea=0&imeb=0&imel=0&imed=0&imeeb=0&imexb=0&scp=0&cb=80807&ucb=265834&lts=81107&adh=&mem=ujhs.8,tjhs.17,jhsl.2248,dm.4&nv=ne.1,feid.9953fdfb-ae8c-4ae9-b38f-417c0b269b9b&net=dl.1450,ect.4g,rtt.100,sd.0&hp=&p=bs.true&rt=hst.54,prt.171,aft.171,xjses.178,xjsee.218,xjs.218,wsrt.475,cst.0,dnst.0,rqst.158,rspt.50,sslt.0,rqstt.367,unt.314,cstt.365,dit.651&zx=1791197610497&opi=89978449
https://www.google.com/xjs/_/js/k=xjs.hd.en_gb.71ifh1qupuy.2023.o/ck=xjs.hd.5xbvnrzz1h4.l.b1.o/am=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0/dg=0/br=1/ujg=1/rs=act90ohyxrtvhc0ovqowf5a9sb5p-ddxeq/m=sy25l,zmpthf,ueshwc,sy199,yhnubc,u9eyge,sy131,lol8vb,sy148,sy147,sy13h,sy13b,sy13i,sy143,sydt,sydu,sydn,sy146,sy13f,sy13d,sy13c,syhi,sy13a,sy142,sy140,sy13z,sy13y,sy13x,syir,syhj,syhh,syec,sy141,sy144,sy13g,sy13m,sy133,sy145,sy13v,sy13u,sy13o,sy13t,sy13p,sy13l,sy13k,sy13j,sy135,sy12r,sy11m,sy11l,sy136,ms4mzb,sy106,b2qlpe,sy190,nzu6v,sy19i,sy9r,wlnqgd,sy12q,sy12o,sy12n,dpree,sy19k,sy19j,nabpbb,abd,sy4c3,tdfkye?cb=121509378&xjs=s3
https://www.google.com/xjs/_/js/md=2/k=xjs.hd.en_gb.71ifh1qupuy.2023.o/am=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act90ofekml7cwnfsswiwnuk5xy5xjnvaw?cb=121509378
https://www.google.com/client_204?atyp=i&biw=1352&bih=650&dpr=1&ei=q4hdarrvnltfi-gp3kqtqqy&opi=89978449
https://www.google.com/gen_204?s=async&astyp=hpba&t=all&atyp=csi&ei=rihdau2kb8o1i-gp-8fvqqs&rt=ipf.13,ipfr.320,ttfb.320,st.320,ipfrl.321,acrt.321,aaft.321,art.322,ns.-600&twt=1&mwt=1&imn=0&ima=0&sv=&cb=114&ucb=104&folid=_q4hdarrvnltfi-gp3kqtqqy_7
https://www.google.com/xjs/_/js/k=xjs.hd.en_gb.71ifh1qupuy.2023.o/am=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0/dg=0/br=1/rs=act90ohg1-herqoam6t-t9-hce3yitnkyq/m=sy2ol,sy1vn,sy4cm,ifl?cb=121509378&xjs=s4
https://www.google.com/gen_204?atyp=csi&ei=q4hdarrvnltfi-gp3kqtqqy&s=promo&rt=hpbas.520&zx=1791197610797&opi=89978449
https://www.google.com/gen_204?atyp=csi&ei=q4hdarrvnltfi-gp3kqtqqy&s=promo&rt=hpbas.520,hpbarr.1&zx=1791197610797&opi=89978449
Last Seen at

Recent blog posts

post image
5 Critical Pain Points of Modern US SOCs and...
watchers 1024
comments 0
post image
IronChain Ransomware Threatens Businesses wit...
watchers 2815
comments 0
post image
Threat Coverage Digest: New Malware Reports a...
watchers 10289
comments 0

What is DarkComet RAT?

DarkComet is a remote access trojan developed by Jean-Pierre Lesueur in 2008. According to him, the program was never intended to be used illegally. But it got viral in 2012 after the Syrian incident: the government used the RAT to spy and destroy the protestor’s network.

It’s a standard remote control malware – a hacker rules over the infected computer and gets access to the camera and microphone. That is why DarkComet serves as a tool to monitor victims’ actions, take screenshots, do key-logging, or steal credentials.

The malware has had several versions, and DarkComet 5.3.1 is still available in 2022.

Crooks try to make targets download and run the RAT using different social engineering techniques. And in some cases, attackers use DarkComet to deliver other malicious programs to the infected machine. Hackers may involve the victim machine in a botnet scheme, such as sending spam.

DarkComet malware analysis

ANY.RUN allows researchers to analyze DarkComet samples and monitor the malware’s activity in real-time using an interactive sandbox

darkcomet rat process graph

Figure 1: Process graph of DarkComet execution generated by ANY.RUN

DarkComet Execution process

DarkComet has a typical RAT execution.

The infected system connects to the hacker’s computer and gives the attacker full access. Crooks may exploit all the system's features: the infected machine is ready to get packets and perform the commands.

Systems communicate via TCP to the chosen DarkComet malware port on the selected IP/domain. Then C&C traffic begins with RC4-256 encryption.

The execution process of the DarkComet varies depending on the sample and version. The most straightforward execution is just one process that makes all activities in the infected system.

In some cases, malware may use system utilities to defend against evasion or persistence. For example, in this task, it uses the T1564.001 technique: malware starts attrib.exe through cmd.exe to hide the main executable. In the system process, iexplorer was injected with malicious code and provided the main malicious activity afterward.

Distribution of DarkComet malware

To trick people into downloading and installing programs such as Quasar RAT, njRAT, and DarkComet cybercriminals use:

  • other trojans
  • suspicious file or software download channels
  • fake software updates and/or unofficial activation tools
  • phishing

Emails may include malicious content in various formats like Microsoft Office documents, PDF documents, .exe files, ZIP and RAR archives, JavaScript files, etc.

After a user is tricked into downloading and then opening a file, it installs other malware.

How to detect DarkComet using ANY.RUN?

darkcomet rat memory dump

Figure 2: DarkComet memory dump

ANY.RUN automatically creates a memory dump of the running process and matches it with the Yara rule. After DarkComet detection, its config is available to researchers for subsequent analysis in no time.

In our example, malware configuration was extracted just 10 seconds after the task launch.

Conclusion

Having DarkComet downloaded on your working station can cause severe issues. And it’s better to get rid of it immediately. Concerning the SOC’s specialists' goal, the analysis of the RAT’s infection should be carried out as soon as possible. And with ANY.RUN sandbox it’s easy to do.

HAVE A LOOK AT

Makop Ransomware screenshot
Makop is a Phobos-derived Ransomware-as-a-Service model that predominantly targets exposed and vulnerable RDP endpoints. Rather than executing as a standalone automated threat, human operators manually navigate the compromised network to escalate privileges, map assets, and disable active defense solutions before deploying the payload.
Read More
Black Basta screenshot
Black Basta
blackbasta
Black Basta is a ransomware-as-a-service operated by Storm-1811. It emerged in 2022 and uses double extortion tactics, encrypting data and stealing it for ransom. The malware often gains access through spear-phishing and uses tools like QakBot and Cobalt Strike. It's known for exploiting system vulnerabilities and using advanced obfuscation techniques.
Read More
Lynx screenshot
Lynx
lynx
Lynx is a double extortion ransomware: attackers encrypt important and sensitive data and demand a ransom for decryption simultaneously threatening to publish or sell the data. Active since mid-2024. Among techniques are terminating processes and services, privilege escalation, deleting shadow copies. Distribution by phishing, malvertising, exploiting vulnerabilities.
Read More
Jigsaw screenshot
Jigsaw
jigsaw
The Jigsaw ransomware, initially detected in 2016, encrypts files on compromised systems and requires a ransom payment in Bitcoin. If the ransom is not paid, the malware starts deleting files, increasing the pressure on victims to comply. Its source code is publicly accessible, allowing various threat actors to customize and repurpose the malware for different objectives.
Read More
BQTLock screenshot
BQTLock
bqtlock baqiyatlock
BQTLock is a ransomware-as-a-service (RaaS) malware family that emerged in 2025 and quickly gained attention due to its combination of file encryption, credential theft, and data exfiltration. BQTLock encrypts files using a hybrid AES-256 and RSA-4096 encryption scheme, demands payment in Monero cryptocurrency, and performs data theft and system reconnaissance.
Read More
Interlock screenshot
Interlock
interlock
Interlock is a relatively recent entrant into the ransomware landscape. First identified in 2023, it's a multi-functional malware strain used in ransomware-as-a-service (RaaS) operations.
Read More