원본 언어로만 콘텐츠 제공
class="post-article">

ClipboardClipper

PE32 clipboard hijacker. AddClipboardFormatListener API for clipboard monitoring. Crypto address swapping (Bitcoin/ETH/TRC20). High entropy (7.703) packed payload. Suspicious DOS stub. TLS directory. Console application.

위협 프로필
유형 Infostealer
프로그래밍 언어C/C++
C2 프로토콜Local
첫 감지2024
대상 Küresel
목적 / 기능
  • Crypto Address Clipboard Swap
이 패밀리에 대해 아직 확인된 C2 서버가 없습니다.

연구 보고서 (1)

Orta

ClipboardClipper 52d0af7d -- AddClipboardFormatListener Pano Dinleme Kancasi, PE32 Console x86 1.8MB Yuksek Entropi Packed, DOS Stub Suspicious TLS Anti-Analiz | Orta

ClipboardClipper 52d0af7d PE32 console x86 1.8MB entropi 7.70 packed. AddClipboardFormatListener pano dinleme. DOS stub suspicious TLS anti-analiz. Kripto adres clipper.

보고서 읽기 →