Contenu disponible en langue originale
class="post-article">

CoolProjectLoader

virtual takma adli gelistirici tarafindan uretilen iki asamali .NET yukleyici. PDB yolu: D:\Users\virtual\Desktop\Malware\projects\cool project lol. Birinci asama LoaderBootstrap, ikinci asama Loader. Kotu amacli PE'ye sahte GUI kaynak enjekte eder (Injected benign GUI resourceMZ) AV taramasi atlama icin. System.IO.MemoryMappedFiles ile bellek haritalama yapar.

Profil de menace
Type Loader
Langage de programmationC#/.NET
Protocole C2custom
Première détection2025
Cibles Kuresel
Objectif / Capacités
  • Loader/Injector
Aucun serveur C2 n'a encore été identifié pour cette famille.

Rapports de recherche (1)

Yüksek

CoolProjectLoader 2eac9624 -- virtual-developer cool-project-lol Injected-benign-GUI-resourceMZ LoaderBootstrap MemoryMappedFiles AES-payload net48-stub | Yuksek

CoolProjectLoader 2eac9624 PE32+ .NET 907KB. Gelistirici: virtual, proje: cool project lol. Injected benign GUI resourceMZ. LoaderBootstrap 2-asamali yukleyici. MemoryMappedFiles.

Lire le rapport →