New Webky Attacks Use DNS Requests as C&C
ID: 4efd27fb-9487-4146-804f-dd1628585064
STIX ID: report--4efd27fb-9487-4146-804f-dd1628585064
Threat Score
70/100
Uploaded: 2026-08-07
Published Date: 2016-05-25
Last Modified Date: 2016-05-25
Created by: dogesec
TLP:CLEAR
ADMIRALTY:B2
PAP:CLEAR
...
...
Palo Alto Networks analyzes a Wekby APT campaign deploying 'pisloader', a DNS TXT-based command-and-control backdoor delivered via HTTP dropper. The report details sample metadata, obfuscation/ROP techniques, supported commands (sifo, drive, list, upload, open), examples of DNS beaconing and responses, and provides IOCs (domains, IPs, SHA256 hashes) along with detection and mitigation measures.
