MAL_Backdoor_DLL_Nov23_1

Rule Info

Name
MAL_Backdoor_DLL_Nov23_1
Author
X__Junior
Description
Detects a backdoor DLL, that was seen being used by LockBit 3.0 affiliates exploiting CVE-2023-4966
Score
80
Date
2023-11-23
Minimum Yara
3.5.0
Rule Hash
219d01bddfaa203aeb43f9f229448389
Tags
['CVE_2023_4966', 'RANSOM', 'EXE', 'FILE', 'DEMO', 'MAL']
Required Modules
[]

Antivirus Verdicts

Rating
Number of Samples
Malicious (>= 10 engines)
5
Suspicious (< 10 engines)
2
Clean (0 engines)
0

Rule Matches

Timestamp
Positives
Total
Hash
VT
2026-08-20 22:16:43
6
71
7dc32ae4560a38ce2b0a71a469f3fbf7476321655fa19f046e1c33578bae56df
2026-06-30 06:11:16
14
71
2e121003ce58bf954443cdca5156f1eb6dbd0caba4c3a8137871d0242ac65d79
2026-01-24 16:59:45
12
72
5c82628b6ba89f9ebe4ee467e6dd3dc46548b60d84bf5102a52bd9dc6ccd66a2
2024-03-27 06:04:42
33
70
82d5d3e215811465d3cd1f5be7d601ac7d015e1a12da6aac7eb9277ad13ee4f1
2023-12-12 07:05:16
4
67
10d5f2e4c267af87de1d111c62be58674945bc625af784e045f4eb4decc68d83
2023-12-01 11:20:59
36
71
cc21c77e1ee7e916c9c48194fad083b2d4b2023df703e544ffb2d6a0bfc90a63
2023-11-30 18:38:06
46
71
0eb66eebb9b4d671f759fb2e8b239e8a6ab193a732da8583e6e8721a2670a96d

Rule Matches per Month (last 24 months)