
Microsoft Teams向けのステルス性の高いDLLプロキシインプラントで、フッキング解除技術を介してAES暗号化シェルコードを注入し、Metasploit Meterpreterセッションによる永続的なバックドアアクセスを提供します。
このプロジェクトは、Teamsが使用するurlmon.dllをプロキシするステルス型のTeamsインプラントです。このDLLをコンパイルしてTeamsディレクトリにurlmon.dllとして配置すると、Teamsがユーザーによって起動されたときや起動時に、持続的なバックドアとして機能します。
特徴:
動作例については、以下のビデオをご覧ください: