コンテンツは元の言語でのみ利用可能
class="post-article">

CoolProjectLoader

virtual takma adli gelistirici tarafindan uretilen iki asamali .NET yukleyici. PDB yolu: D:\Users\virtual\Desktop\Malware\projects\cool project lol. Birinci asama LoaderBootstrap, ikinci asama Loader. Kotu amacli PE'ye sahte GUI kaynak enjekte eder (Injected benign GUI resourceMZ) AV taramasi atlama icin. System.IO.MemoryMappedFiles ile bellek haritalama yapar.

脅威プロファイル
タイプ Loader
プログラミング言語C#/.NET
C2プロトコルcustom
初回検出2025
標的 Kuresel
目的 / 機能
  • Loader/Injector
このファミリーのC2サーバーはまだ確認されていません。

リサーチレポート (1)

Yüksek

CoolProjectLoader 2eac9624 -- virtual-developer cool-project-lol Injected-benign-GUI-resourceMZ LoaderBootstrap MemoryMappedFiles AES-payload net48-stub | Yuksek

CoolProjectLoader 2eac9624 PE32+ .NET 907KB. Gelistirici: virtual, proje: cool project lol. Injected benign GUI resourceMZ. LoaderBootstrap 2-asamali yukleyici. MemoryMappedFiles.

レポートを読む →