Skip to content

Exposed Banana RAT Infrastructure Reveals Payload Generator and Obfuscator Tooling

Gbhackers Mayura Kathir July 8, 2026

A publicly indexed server at 198[.]245[.]53[.]26, discovered via Shodan, exposed more than simple staging files it revealed an active payload-generation backend and obfuscation tooling tied to two distinct Banana RAT branches. The host served static stages (st.txt, payload.php) and a FastAPI-based builder (servidor_completo_pool.py) plus an ofuscador.py helper. Enabling researchers to compare an older ETW-themed branch […]

Extracted Entities

Attack Types (1)

IP Addresses (1)

Malware (1)

Tools (2)