Содержание доступно на оригинальном языке
class="post-article">

ReflectiveDLLInjector

Reflective DLL injector targeting svchost.exe. Internal name SvchostInjector.x64.dll. ReflectiveLoader fileless injection. Direct NTDLL syscall access for ETW/AV bypass. Process enumeration via CreateToolhelp32Snapshot. Memory-mapped injection. 128-char AES key config string.

Профиль угрозы
Тип Loader
Язык программированияC/C++
C2 ПротоколNamed Pipe/C2
Первое обнаружение2024
Цели Küresel
Назначение / Возможности
  • Process Injection/Fileless Loader
Для этого семейства пока не обнаружено C2-серверов.

Исследовательские отчёты (1)

Kritik

ReflectiveDLLInjector out.dll -- SvchostInjector.x64.dll Dahili Isim, ReflectiveLoader Dosyasiz Enjeksiyon, ntdll.dll Direkt Syscall ETW AV Bypass, CreateToolhelp32Snapshot Process32FirstW Hedef Proses Tespiti | Kritik

ReflectiveDLLInjector out.dll x64. SvchostInjector.x64.dll dahili isim. ReflectiveLoader dosyasiz enjeksiyon. ntdll.dll direkt syscall ETW AV bypass. CreateToolhelp32Snapshot Process32FirstW hedef proses tespiti.

Читать отчёт →