内容仅以原始语言提供
class="post-article">

FalseXmrigRAT

UPX-packed PE32 RAT disguised as xmrig crypto miner (.elf extension fake). NtUnmapViewOfSection process hollowing. AVICAP32 webcam capture. GDI+ screenshot. FtpPutFileA FTP data exfiltration. URLDownloadToFileA second-stage download. ShellExecuteA CMD execution.

威胁档案
类型 RAT
编程语言C/C++
C2协议FTP/HTTP
首次发现2024
目标 Kuresel
用途 / 能力
  • Remote Access/Stealer/Webcam/Screenshot
尚未发现该家族的 C2 服务器。

研究报告 (1)

Yüksek

FalseXmrigRAT f38504f5 -- NtUnmapViewOfSection Process Hollowing AVICAP32 Webcam GdipFree Screenshot FtpPutFileA FTP Exfil URLDownloadToFileA UPX Packed xmrig Kimligiyle Taklitci | Yuksek

FalseXmrigRAT f38504f5 UPX PE32 x86 355KB. NtUnmapViewOfSection process hollowing. AVICAP32 webcam. GdipFree screenshot. FtpPutFileA FTP exfil. URLDownloadToFile. xmrig madenci taklidi.

阅读报告 →