Contenido disponible en idioma original
class="post-article">

NimImplant

Nim programlama dili ile yazilmis implant/backdoor. MinGW-W64 GCC ile derlenir, winim kutuphanesi sayesinde Windows API cagrilarini yapar. SetThreadContext ile thread injection, BCryptGenRandom ile sifreli iletisim, WSAID_CONNECTEX ile overlapped TCP C2. 20 PE section yapisi ile anti-analiz. AV tespitini atlatmak icin Nim tercih edilen bir dil haline geldi.

Perfil de amenaza
Tipo Backdoor
Lenguaje de programaciónNim
Protocolo C2TCP
Primera detección2023
Objetivos Kurumsal/Kuresel
Propósito / Capacidades
  • Backdoor/Process Injection/Encrypted C2
Aún no se han identificado servidores C2 para esta familia.

Informes de investigación (1)

Yüksek

NimImplant 11ddebd9 -- Nim MinGW GCC x64 SetThreadContext BCryptGenRandom WSAID_CONNECTEX 20-section winim Process-Injection CNG | Yuksek

NimImplant 11ddebd9 Nim + MinGW-W64 GCC 11.1. SetThreadContext thread injection. BCryptGenRandom CNG. WSAID_CONNECTEX overlapped TCP. 20 PE section. winim assembly. TLS anti-debug.

Leer informe →