Inhalt nur in Originalsprache verfügbar
class="post-article">

SMBWorm

SMB worm with lateral movement. NetShareEnum + WNetGetConnectionW for SMB share enumeration. IcmpSendEcho for network host discovery. CryptStringToBinaryA for Base64 C2 address decoding. CoGetObject COM UAC bypass. Entropy 7.99 maximum packing.

Bedrohungsprofil
Typ Botnet
ProgrammierspracheC
C2-ProtokollTCP/SMB
Erstmals gesehen2023
Ziele Küresel
Zweck / Fähigkeiten
  • Lateral Movement/Worm
Für diese Familie wurden noch keine C2-Server identifiziert.

Forschungsberichte (1)

Kritik

SMBWorm LBB_pass.bin -- NetShareEnum WNetGetConnectionW SMB Ag Paylasim Yayilma, IcmpSendEcho ICMP Ag Kesfi, CryptStringToBinaryA Base64 C2 Adres Decode, Entropi 7.99 Maksimum Paketleme, CoGetObject COM UAC Bypass | Kritik

SMBWorm LBB_pass.bin PE32 x86. NetShareEnum WNetGetConnectionW SMB ag paylasim yayilma. IcmpSendEcho ICMP ag kesfi. CryptStringToBinaryA Base64 C2 decode. Entropi 7.99 maksimum paketleme. CoGetObject COM UAC bypass.

Bericht lesen →