Contenido disponible en idioma original
class="post-article">

CoolProjectLoader

virtual takma adli gelistirici tarafindan uretilen iki asamali .NET yukleyici. PDB yolu: D:\Users\virtual\Desktop\Malware\projects\cool project lol. Birinci asama LoaderBootstrap, ikinci asama Loader. Kotu amacli PE'ye sahte GUI kaynak enjekte eder (Injected benign GUI resourceMZ) AV taramasi atlama icin. System.IO.MemoryMappedFiles ile bellek haritalama yapar.

Perfil de amenaza
Tipo Loader
Lenguaje de programaciónC#/.NET
Protocolo C2custom
Primera detección2025
Objetivos Kuresel
Propósito / Capacidades
  • Loader/Injector
Aún no se han identificado servidores C2 para esta familia.

Informes de investigación (1)

Yüksek

CoolProjectLoader 2eac9624 -- virtual-developer cool-project-lol Injected-benign-GUI-resourceMZ LoaderBootstrap MemoryMappedFiles AES-payload net48-stub | Yuksek

CoolProjectLoader 2eac9624 PE32+ .NET 907KB. Gelistirici: virtual, proje: cool project lol. Injected benign GUI resourceMZ. LoaderBootstrap 2-asamali yukleyici. MemoryMappedFiles.

Leer informe →