원본 언어로만 콘텐츠 제공
class="post-article">

ResourceDropper

PE64 resource dropper. FindResourceA+LoadResource+LockResource payload extraction from PE resource section. InternetOpenA+InternetOpenUrlA HTTP second-stage download. CryptGenRandom random filename for AV evasion. CreateProcessA payload execution.

위협 프로필
유형 Loader
프로그래밍 언어C/C++
C2 프로토콜HTTP
첫 감지2024
대상 Küresel
목적 / 기능
  • PE Resource Dropper
이 패밀리에 대해 아직 확인된 C2 서버가 없습니다.

연구 보고서 (1)

Orta

ResourceDropper 9ef1cd4c -- FindResourceA LoadResource LockResource PE Gizli Kaynak Paylod, InternetOpenA InternetOpenUrlA HTTP Indirme, CryptAcquireContextA CryptGenRandom Rastgele Dosya Adi | Orta

ResourceDropper 9ef1cd4c PE32+ x64 141KB. FindResourceA+LoadResource+LockResource PE kaynak payload. InternetOpenA+InternetOpenUrlA HTTP indirme. CryptAcquireContextA+CryptGenRandom rastgele dosya adi. CreateProcessA.

보고서 읽기 →