Contenido disponible en idioma original
class="post-article">

Warmcookie

WarmCookie 2023 backdoor. Invoice ZIP lure. Office JS API 3.7MB payload. JS obfuscation anlamli degisken isimleri. TA569.

Perfil de amenaza
Tipo Loader
Lenguaje de programaciónJavaScript
Protocolo C2HTTPS
Primera detección2023
Objetivos Küresel Kurumsal
Propósito / Capacidades
  • Loader/Backdoor
Aún no se han identificado servidores C2 para esta familia.

Informes de investigación (1)

Orta

WarmCookie -- Invoice 250288895_001.zip 3.7MB Obfuskated Office JS, _ust_be_20_Section Değişken Adları | Orta

WarmCookie 1.4MB Invoice fatura ZIP. 3.7MB JS extractor. Office.js API kutuphanesi. _ust_be_20_Section_ JS obfuskated degisken. Invoice lure.

Leer informe →