Inhalt nur in Originalsprache verfügbar
class="post-article">

NETDropper

.NET dropper using Spanish invoice lure (Factura). Drops XZvu.exe embedded PE payload. AES encryption (TAes! reference). Entropy 7.90 maximum packing. Pure .NET binary (single import mscoree.dll). System.Drawing.Bitmap image manipulation.

Bedrohungsprofil
Typ Loader
ProgrammierspracheC#/.NET
C2-ProtokollHTTPS
Erstmals gesehen2023
Ziele Latin Amerika/İspanya
Zweck / Fähigkeiten
  • Dropper
Für diese Familie wurden noch keine C2-Server identifiziert.

Forschungsberichte (1)

Yüksek

NETDropper Facturaelectriccorrespo -- XZvu.exe Gomulu PE Payload, Entropi 7.90 Maksimum Paketleme, TAes AES Sifreleme Kaniti, mscoree.dll Tek Import Pure NET Binary | Yuksek

NETDropper Facturaelectriccorrespo ZIP 948KB net PE 1MB. XZvu.exe gomulu PE payload. Entropi 7.90 maksimum paketleme. TAes AES sifreleme. mscoree.dll tek import pure NET binary.

Bericht lesen →