Содержание доступно на оригинальном языке
class="post-article">

NETDropper

.NET dropper using Spanish invoice lure (Factura). Drops XZvu.exe embedded PE payload. AES encryption (TAes! reference). Entropy 7.90 maximum packing. Pure .NET binary (single import mscoree.dll). System.Drawing.Bitmap image manipulation.

Профиль угрозы
Тип Loader
Язык программированияC#/.NET
C2 ПротоколHTTPS
Первое обнаружение2023
Цели Latin Amerika/İspanya
Назначение / Возможности
  • Dropper
Для этого семейства пока не обнаружено C2-серверов.

Исследовательские отчёты (1)

Yüksek

NETDropper Facturaelectriccorrespo -- XZvu.exe Gomulu PE Payload, Entropi 7.90 Maksimum Paketleme, TAes AES Sifreleme Kaniti, mscoree.dll Tek Import Pure NET Binary | Yuksek

NETDropper Facturaelectriccorrespo ZIP 948KB net PE 1MB. XZvu.exe gomulu PE payload. Entropi 7.90 maksimum paketleme. TAes AES sifreleme. mscoree.dll tek import pure NET binary.

Читать отчёт →