Description
DarkComet is a remote access trojan that provides extensive control capabilities on infected Windows systems, including remote desktop, keystroke capture, camera access, and file management. Its free builder made it enormously popular before its developer discontinued it in 2012, and researchers documented its use in surveillance operations against activists and journalists. Although dated, copies continue to circulate, and detections indicate an operator with full remote control of the system.
Stats
- First seen
- April 2022
- Last seen
- October 2026
Also known as
DarkKometFynloskiKrademok
MITRE ATT&CK techniques
18 techniques across 8 tactics.
TA0005 Stealth
TA0007 Discovery
TA0009 Collection
TA0011 Command and Control
Associated groups
Alert name variants
| Alert Name |
|---|
| Backdoor.DarkKomet.F |
| Backdoor.DarkKomet.O |
| ByteCode-MSIL.Backdoor.DarkComet |
| ByteCode-MSIL.Backdoor.Fynloski |
| Dropped:Backdoor.DarkKomet.O |
| GenPack:Backdoor.DarkKomet.O |
| Script-AutoIt.Backdoor.Fynloski |
| Script-JS.Backdoor.DarkComet |
| Script-JS.Backdoor.Fynloski |
| Win32.Backdoor.DarkComet |