コンテンツは元の言語でのみ利用可能
class="post-article">

MetaStealer

MetaStealer GCC 6.3.0 Cygwin build. oc.exe. Sandboxie detect CheckRemoteDebuggerPresent. AES/block sifreli C2.

脅威プロファイル
タイプ Infostealer
プログラミング言語C++ (GCC)
C2プロトコルHTTP
初回検出2022
標的 Küresel
目的 / 機能
  • Credential+Browser Theft
このファミリーのC2サーバーはまだ確認されていません。

リサーチレポート (2)

Orta

MetaStealer -- oc.exe GCC 6.3.0 Cygwin Build, Sandboxie Tespit, Şifreleme Debug Çıktısı | Orta

MetaStealer 1.5MB oc.exe. GCC 6.3.0 Cygwin libgcc kaynak yolu. Sandboxie CheckRemoteDebuggerPresent tespit. Header parsed headerSize blockSize sifreli debug.

レポートを読む →
Yüksek

MetaStealer -- Sandboxie Tespiti, Şifreli Config headerSize/blockSize/keySize Ayrıştırıcı | Yüksek

MetaStealer 1.5MB oc.exe. SOFTWARE\Sandboxie registry tespiti. headerSize blockSize keySize encryptedSize config parser.

レポートを読む →