Windows_Trojan_Trickbot_be718af9
Description
Targets permadll module used to fingerprint BIOS/firmaware data
Query · yara
strings:
$a1 = "user_platform_check.dll" ascii fullword
$a2 = "<moduleconfig><nohead>yes</nohead></moduleconfig>" ascii fullword
$a3 = "DDEADFDEEEEE"
$a4 = "\\`Ruuuuu_Exs|_" ascii fullword
$a5 = "\"%pueuu%" ascii fullword
condition:
3 of ($a*)