원본 언어로만 콘텐츠 제공
class="post-article">

ObfuscatedNETDropper

.NET 4.0 dropper with heavy obfuscation. Future timestamp anti-analysis. RSA+AES crypto (RSACryptoServiceProvider + AesCryptoServiceProvider). Drops randomly named Efyfqp.exe payload. Long random obfuscated strings. GUID {1F4B02DF-696E-486A-8B35-F56CCA1C23C6}.

위협 프로필
유형 Loader
프로그래밍 언어C#/.NET
C2 프로토콜Unknown
첫 감지2024
대상 Küresel
목적 / 기능
  • Payload Dropper/Loader
이 패밀리에 대해 아직 확인된 C2 서버가 없습니다.

연구 보고서 (1)

Orta

ObfuscatedNETDropper 670781d0 -- Gelecek Tarih Timestamp Anti-Analiz, AesCryptoServiceProvider RSACryptoServiceProvider NET Crypto, Efyfqp.exe Karismik Yeniden Adlandirma, Uzun Rastgele Obfuske Stringler | Orta

ObfuscatedNETDropper 670781d0 PE32 .NET x86 605KB. Gelecek tarih timestamp anti-analiz. AesCryptoServiceProvider RSACryptoServiceProvider. Efyfqp.exe karisman yeniden adlandirma. Uzun rastgele obfuske stringler.

보고서 읽기 →