Inhalt nur in Originalsprache verfügbar
class="post-article">

NimImplant

Nim programlama dili ile yazilmis implant/backdoor. MinGW-W64 GCC ile derlenir, winim kutuphanesi sayesinde Windows API cagrilarini yapar. SetThreadContext ile thread injection, BCryptGenRandom ile sifreli iletisim, WSAID_CONNECTEX ile overlapped TCP C2. 20 PE section yapisi ile anti-analiz. AV tespitini atlatmak icin Nim tercih edilen bir dil haline geldi.

Bedrohungsprofil
Typ Backdoor
ProgrammierspracheNim
C2-ProtokollTCP
Erstmals gesehen2023
Ziele Kurumsal/Kuresel
Zweck / Fähigkeiten
  • Backdoor/Process Injection/Encrypted C2
Für diese Familie wurden noch keine C2-Server identifiziert.

Forschungsberichte (1)

Yüksek

NimImplant 11ddebd9 -- Nim MinGW GCC x64 SetThreadContext BCryptGenRandom WSAID_CONNECTEX 20-section winim Process-Injection CNG | Yuksek

NimImplant 11ddebd9 Nim + MinGW-W64 GCC 11.1. SetThreadContext thread injection. BCryptGenRandom CNG. WSAID_CONNECTEX overlapped TCP. 20 PE section. winim assembly. TLS anti-debug.

Bericht lesen →