コンテンツは元の言語でのみ利用可能
class="post-article">

NimImplant

Nim programlama dili ile yazilmis implant/backdoor. MinGW-W64 GCC ile derlenir, winim kutuphanesi sayesinde Windows API cagrilarini yapar. SetThreadContext ile thread injection, BCryptGenRandom ile sifreli iletisim, WSAID_CONNECTEX ile overlapped TCP C2. 20 PE section yapisi ile anti-analiz. AV tespitini atlatmak icin Nim tercih edilen bir dil haline geldi.

脅威プロファイル
タイプ Backdoor
プログラミング言語Nim
C2プロトコルTCP
初回検出2023
標的 Kurumsal/Kuresel
目的 / 機能
  • Backdoor/Process Injection/Encrypted C2
このファミリーのC2サーバーはまだ確認されていません。

リサーチレポート (1)

Yüksek

NimImplant 11ddebd9 -- Nim MinGW GCC x64 SetThreadContext BCryptGenRandom WSAID_CONNECTEX 20-section winim Process-Injection CNG | Yuksek

NimImplant 11ddebd9 Nim + MinGW-W64 GCC 11.1. SetThreadContext thread injection. BCryptGenRandom CNG. WSAID_CONNECTEX overlapped TCP. 20 PE section. winim assembly. TLS anti-debug.

レポートを読む →