Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

IMAPLoader

IMAPLoader is a .NET-based loader malware exclusively associated with CURIUM operations since at least 2022. IMAPLoader leverages email protocols for command and control and payload delivery.(Citation: PWC Yellow Liderc 2023)
ID: S1152
Type: MALWARE
Platforms: Windows
Created: 14 Aug 2024
Last Modified: 02 Oct 2024

Techniques Used

Domain ID Name Use
Enterprise T1071 .003 Application Layer Protocol: Mail Protocols

IMAPLoader uses the IMAP email protocol for command and control purposes.(Citation: PWC Yellow Liderc 2023)

Enterprise T1564 .003 Hide Artifacts: Hidden Window

IMAPLoader hides the Windows Console window created by its execution by directly importing the `kernel32.dll` and `user32.dll` libraries `GetConsoleWindow` and `ShowWindow` APIs.(Citation: PWC Yellow Liderc 2023)

Enterprise T1574 .014 Hijack Execution Flow: AppDomainManager

IMAPLoader is executed via the AppDomainManager injection technique.(Citation: PWC Yellow Liderc 2023)

Enterprise T1053 .005 Scheduled Task/Job: Scheduled Task

IMAPLoader creates scheduled tasks for persistence based on the operating system version of the victim machine.(Citation: PWC Yellow Liderc 2023)

Groups That Use This Software

ID Name References
G1012 CURIUM

(Citation: PWC Yellow Liderc 2023)

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.