コンテンツは元の言語でのみ利用可能
class="post-article">

ResourceDropper

PE64 resource dropper. FindResourceA+LoadResource+LockResource payload extraction from PE resource section. InternetOpenA+InternetOpenUrlA HTTP second-stage download. CryptGenRandom random filename for AV evasion. CreateProcessA payload execution.

脅威プロファイル
タイプ Loader
プログラミング言語C/C++
C2プロトコルHTTP
初回検出2024
標的 Küresel
目的 / 機能
  • PE Resource Dropper
このファミリーのC2サーバーはまだ確認されていません。

リサーチレポート (1)

Orta

ResourceDropper 9ef1cd4c -- FindResourceA LoadResource LockResource PE Gizli Kaynak Paylod, InternetOpenA InternetOpenUrlA HTTP Indirme, CryptAcquireContextA CryptGenRandom Rastgele Dosya Adi | Orta

ResourceDropper 9ef1cd4c PE32+ x64 141KB. FindResourceA+LoadResource+LockResource PE kaynak payload. InternetOpenA+InternetOpenUrlA HTTP indirme. CryptAcquireContextA+CryptGenRandom rastgele dosya adi. CreateProcessA.

レポートを読む →