Содержание доступно на оригинальном языке
class="post-article">

ObfuscatedNETDropper

.NET 4.0 dropper with heavy obfuscation. Future timestamp anti-analysis. RSA+AES crypto (RSACryptoServiceProvider + AesCryptoServiceProvider). Drops randomly named Efyfqp.exe payload. Long random obfuscated strings. GUID {1F4B02DF-696E-486A-8B35-F56CCA1C23C6}.

Профиль угрозы
Тип Loader
Язык программированияC#/.NET
C2 ПротоколUnknown
Первое обнаружение2024
Цели Küresel
Назначение / Возможности
  • Payload Dropper/Loader
Для этого семейства пока не обнаружено C2-серверов.

Исследовательские отчёты (1)

Orta

ObfuscatedNETDropper 670781d0 -- Gelecek Tarih Timestamp Anti-Analiz, AesCryptoServiceProvider RSACryptoServiceProvider NET Crypto, Efyfqp.exe Karismik Yeniden Adlandirma, Uzun Rastgele Obfuske Stringler | Orta

ObfuscatedNETDropper 670781d0 PE32 .NET x86 605KB. Gelecek tarih timestamp anti-analiz. AesCryptoServiceProvider RSACryptoServiceProvider. Efyfqp.exe karisman yeniden adlandirma. Uzun rastgele obfuske stringler.

Читать отчёт →