DanderSpritz

Aliases: Dsz

First seen
2017-04-14 00:00:00
Malware type
rat
Family
Malware family
Profile updated
2026-07-07 14:56:12

Targeted industries: government-and-public-sector defense-and-aerospace

Context

DanderSpritz is a modular remote access tool (RAT) developed by a sophisticated adversary often linked to nation-state cyber-espionage operations. It provides extensive capabilities for network infiltration and data exfiltration, primarily targeting government and defense sectors.

Detection coverage

  • 1 YARA rules

Detection rules

  • MALPEDIA_Win_Danderspritz_Auto (yara-rule)

Reports & references

  • malpedia.caad.fkie.fraunhofer.de — Win.Danderspritz (report)
  • github.com — Danderspritz Docs (report)
  • offensiveosint.io — Inside Of Danderspritz Post Exploitation Modules (report)
  • mp.weixin.qq.com — Xpjt0Bvojpjxsmasw0Txta (report)

External references