Contenido disponible en idioma original
class="post-article">

TiGeRFirewall

Brezilya kokenli bankacilik Trojani. TiGeR-Firewall marker ile tanimlanan, LORD grubunun LORDDecrypt sifrelemesini kullanan .NET malware. Sahte Adobe Update maskesi, Umbrella.flv.exe dropper, netsh firewall manipulasyonu, avicap32.dll ile webcam, ClipboardProxy ile pano izleme yeteneklerine sahiptir.

Perfil de amenaza
Tipo Backdoor
Lenguaje de programaciónC#/.NET
Protocolo C2custom
Primera detección2020
Objetivos Brezilya/Latin Amerika
Propósito / Capacidades
  • Banking Trojan/RAT
Aún no se han identificado servidores C2 para esta familia.

Informes de investigación (1)

Yüksek

TiGeRFirewall 39cbd2d2 -- Brazilian-Banking-Trojan LORDDecrypt Umbrella-flv-exe netsh-firewall-allowedprogram avicap32-webcam Adobe-Update-disguise ClipboardProxy | Yuksek

TiGeRFirewall 39cbd2d2 PE32 .NET 93KB. Brezilya banking trojan. LORDDecrypt. Umbrella.flv.exe. netsh firewall add allowedprogram. avicap32.dll webcam. Adobe Update maskesi.

Leer informe →