원본 언어로만 콘텐츠 제공
class="post-article">

SMBWorm

SMB worm with lateral movement. NetShareEnum + WNetGetConnectionW for SMB share enumeration. IcmpSendEcho for network host discovery. CryptStringToBinaryA for Base64 C2 address decoding. CoGetObject COM UAC bypass. Entropy 7.99 maximum packing.

위협 프로필
유형 Botnet
프로그래밍 언어C
C2 프로토콜TCP/SMB
첫 감지2023
대상 Küresel
목적 / 기능
  • Lateral Movement/Worm
이 패밀리에 대해 아직 확인된 C2 서버가 없습니다.

연구 보고서 (1)

Kritik

SMBWorm LBB_pass.bin -- NetShareEnum WNetGetConnectionW SMB Ag Paylasim Yayilma, IcmpSendEcho ICMP Ag Kesfi, CryptStringToBinaryA Base64 C2 Adres Decode, Entropi 7.99 Maksimum Paketleme, CoGetObject COM UAC Bypass | Kritik

SMBWorm LBB_pass.bin PE32 x86. NetShareEnum WNetGetConnectionW SMB ag paylasim yayilma. IcmpSendEcho ICMP ag kesfi. CryptStringToBinaryA Base64 C2 decode. Entropi 7.99 maksimum paketleme. CoGetObject COM UAC bypass.

보고서 읽기 →