コンテンツは元の言語でのみ利用可能
class="post-article">

EvilNum

EvilNum TA4563 APT. shellrundll.tlb COM type library DLL hijacking. vaeeva developer project PDB. Fintech/crypto targeting.

脅威プロファイル
タイプ Backdoor
プログラミング言語C/C++
C2プロトコルHTTP
初回検出2018
標的 Avrupa/Fintech
目的 / 機能
  • Backdoor/Stealer
このファミリーのC2サーバーはまだ確認されていません。

リサーチレポート (1)

Yüksek

EvilNum -- shellrundll.tlb COM Type Library DLL Hijack, vaeeva Geliştirici PDB Yolu, gethostbyname Ağ Fonksiyonu | Yüksek

EvilNum 1.58MB. C:\Users\Administrator\Desktop\vaeeva\shellrundll.tlb geliştirici PDB. shellrundll.tlb COM type library DLL hijacking. gethostbyname gethostname ag fonksiyonu.

レポートを読む →