원본 언어로만 콘텐츠 제공
class="post-article">

ReflectiveDLLInjector

Reflective DLL injector targeting svchost.exe. Internal name SvchostInjector.x64.dll. ReflectiveLoader fileless injection. Direct NTDLL syscall access for ETW/AV bypass. Process enumeration via CreateToolhelp32Snapshot. Memory-mapped injection. 128-char AES key config string.

위협 프로필
유형 Loader
프로그래밍 언어C/C++
C2 프로토콜Named Pipe/C2
첫 감지2024
대상 Küresel
목적 / 기능
  • Process Injection/Fileless Loader
이 패밀리에 대해 아직 확인된 C2 서버가 없습니다.

연구 보고서 (1)

Kritik

ReflectiveDLLInjector out.dll -- SvchostInjector.x64.dll Dahili Isim, ReflectiveLoader Dosyasiz Enjeksiyon, ntdll.dll Direkt Syscall ETW AV Bypass, CreateToolhelp32Snapshot Process32FirstW Hedef Proses Tespiti | Kritik

ReflectiveDLLInjector out.dll x64. SvchostInjector.x64.dll dahili isim. ReflectiveLoader dosyasiz enjeksiyon. ntdll.dll direkt syscall ETW AV bypass. CreateToolhelp32Snapshot Process32FirstW hedef proses tespiti.

보고서 읽기 →