Inhalt nur in Originalsprache verfügbar
class="post-article">

TiGeRFirewall

Brezilya kokenli bankacilik Trojani. TiGeR-Firewall marker ile tanimlanan, LORD grubunun LORDDecrypt sifrelemesini kullanan .NET malware. Sahte Adobe Update maskesi, Umbrella.flv.exe dropper, netsh firewall manipulasyonu, avicap32.dll ile webcam, ClipboardProxy ile pano izleme yeteneklerine sahiptir.

Bedrohungsprofil
Typ Backdoor
ProgrammierspracheC#/.NET
C2-Protokollcustom
Erstmals gesehen2020
Ziele Brezilya/Latin Amerika
Zweck / Fähigkeiten
  • Banking Trojan/RAT
Für diese Familie wurden noch keine C2-Server identifiziert.

Forschungsberichte (1)

Yüksek

TiGeRFirewall 39cbd2d2 -- Brazilian-Banking-Trojan LORDDecrypt Umbrella-flv-exe netsh-firewall-allowedprogram avicap32-webcam Adobe-Update-disguise ClipboardProxy | Yuksek

TiGeRFirewall 39cbd2d2 PE32 .NET 93KB. Brezilya banking trojan. LORDDecrypt. Umbrella.flv.exe. netsh firewall add allowedprogram. avicap32.dll webcam. Adobe Update maskesi.

Bericht lesen →