원본 언어로만 콘텐츠 제공
class="post-article">

CryptOne

CryptOne, Zararlı Yükleyici (Loader) kategorisinde aktif olan ve dünya genelinde yaygın biçimde gözlemlenen bir zararlı yazılım ailesidir. Bu örnek, hedef sisteme ek zararlı yazılım yüklemek amacıyla tasarlanmış modüler bir yükleyici (loader) olarak tespit edilmiştir. Genellikle spam kampanyaları veya drive-by download saldırıları aracılığıyla dağıtılan bu yükleyici, sisteme sızdıktan sonra bankacılık trojanları, fidye yazılımları veya diğer ikinci aşama yükler indirebilmektedir.

연혁

CryptOne, 2020 yilinda tespit edilen gelismis bir packer/crypter ailesidir. Hancitor, WastedLocker ve diger kotu amacli yazilim ailelerini gizlemek icin kullanilmistir. Derleme zamani sahteciligi ve kod sifreleme ile AV kaçınma saglamaktadir.

기술 세부 정보

Loader ailesi: HTTP/HTTPS C2, payload sifre cozme ve bellek icerisinde yükleme, anti-sandbox/VM kontrolleri, process injection, persistence mekanizmasi, yükü indirme ve calistirma zinciri
위협 프로필
유형 Loader
프로그래밍 언어C++
C2 프로토콜HTTP
첫 감지2020
대상 Windows
목적 / 기능
  • Payload İndirme
  • Süreç Enjeksiyonu
  • Kalıcılık
  • Anti-Analiz
이 패밀리에 대해 아직 확인된 C2 서버가 없습니다.