Contenu disponible en langue originale
class="post-article">

NimImplant

Nim programlama dili ile yazilmis implant/backdoor. MinGW-W64 GCC ile derlenir, winim kutuphanesi sayesinde Windows API cagrilarini yapar. SetThreadContext ile thread injection, BCryptGenRandom ile sifreli iletisim, WSAID_CONNECTEX ile overlapped TCP C2. 20 PE section yapisi ile anti-analiz. AV tespitini atlatmak icin Nim tercih edilen bir dil haline geldi.

Profil de menace
Type Backdoor
Langage de programmationNim
Protocole C2TCP
Première détection2023
Cibles Kurumsal/Kuresel
Objectif / Capacités
  • Backdoor/Process Injection/Encrypted C2
Aucun serveur C2 n'a encore été identifié pour cette famille.

Rapports de recherche (1)

Yüksek

NimImplant 11ddebd9 -- Nim MinGW GCC x64 SetThreadContext BCryptGenRandom WSAID_CONNECTEX 20-section winim Process-Injection CNG | Yuksek

NimImplant 11ddebd9 Nim + MinGW-W64 GCC 11.1. SetThreadContext thread injection. BCryptGenRandom CNG. WSAID_CONNECTEX overlapped TCP. 20 PE section. winim assembly. TLS anti-debug.

Lire le rapport →