Contenido disponible en idioma original
class="post-article">

SMBWorm

SMB worm with lateral movement. NetShareEnum + WNetGetConnectionW for SMB share enumeration. IcmpSendEcho for network host discovery. CryptStringToBinaryA for Base64 C2 address decoding. CoGetObject COM UAC bypass. Entropy 7.99 maximum packing.

Perfil de amenaza
Tipo Botnet
Lenguaje de programaciónC
Protocolo C2TCP/SMB
Primera detección2023
Objetivos Küresel
Propósito / Capacidades
  • Lateral Movement/Worm
Aún no se han identificado servidores C2 para esta familia.

Informes de investigación (1)

Kritik

SMBWorm LBB_pass.bin -- NetShareEnum WNetGetConnectionW SMB Ag Paylasim Yayilma, IcmpSendEcho ICMP Ag Kesfi, CryptStringToBinaryA Base64 C2 Adres Decode, Entropi 7.99 Maksimum Paketleme, CoGetObject COM UAC Bypass | Kritik

SMBWorm LBB_pass.bin PE32 x86. NetShareEnum WNetGetConnectionW SMB ag paylasim yayilma. IcmpSendEcho ICMP ag kesfi. CryptStringToBinaryA Base64 C2 decode. Entropi 7.99 maksimum paketleme. CoGetObject COM UAC bypass.

Leer informe →