Conteúdo disponível no idioma original
class="post-article">

NimImplant

Nim programlama dili ile yazilmis implant/backdoor. MinGW-W64 GCC ile derlenir, winim kutuphanesi sayesinde Windows API cagrilarini yapar. SetThreadContext ile thread injection, BCryptGenRandom ile sifreli iletisim, WSAID_CONNECTEX ile overlapped TCP C2. 20 PE section yapisi ile anti-analiz. AV tespitini atlatmak icin Nim tercih edilen bir dil haline geldi.

Perfil de ameaça
Tipo Backdoor
Linguagem de programaçãoNim
Protocolo C2TCP
Primeira detecção2023
Alvos Kurumsal/Kuresel
Propósito / Capacidades
  • Backdoor/Process Injection/Encrypted C2
Nenhum servidor C2 foi identificado para esta família ainda.

Relatórios de pesquisa (1)

Yüksek

NimImplant 11ddebd9 -- Nim MinGW GCC x64 SetThreadContext BCryptGenRandom WSAID_CONNECTEX 20-section winim Process-Injection CNG | Yuksek

NimImplant 11ddebd9 Nim + MinGW-W64 GCC 11.1. SetThreadContext thread injection. BCryptGenRandom CNG. WSAID_CONNECTEX overlapped TCP. 20 PE section. winim assembly. TLS anti-debug.

Ler relatório →