Hash / BilgiDeger
SHA256b563bb3d1fd04257c5bcfc73f3e030c61ddb7fea1aca5189355eb230b4312164
MD52d46646ee742bb8977e2e6f180015674
SHA1d904f3c89370c5f2a7b90a7cf2f548c2938f6f2f
ImpHashbb01e27ed4be9aa6364d00583f04f149
Dosya Adiflxfmg.exe
Dosya Türüexe
Boyut407,040 bytes
Ilk Görülme2025-03-16

Tehdit Degerlendirmesi

Bu ornek, hedef sisteme ek zararlı yazılım yuklemek amacıyla tasarlanmis moduler bir yukleyici (loader) olarak tespit edilmistir. Bankacılık trojanları, fidye yazılımları veya diger ikinci asama yukler indirebilmektedir.

Tespit Edilen Yetenekler

  • Payload Indirme
  • Surec Enjeksiyonu
  • Kalicilik
  • Anti-Analiz
  • Sifrelenmis Iletisim

MalwareBazaar Etiketleri

DBatLoaderexeModiLoaderRansomware

Analiz Notu

Bu ornek ModiLoader ailesine ait ve MalwareBazaar platformundan alınmıstır. KEYDAL Guvenlik Arastirmaları tarafından metadata analizi gerceklestirilmis ve IOC veritabanına eklenmistir.

ModiLoader — 恶意软件档案

ModiLoader. TFG0890000001.exe logistics lure. Microsoft.TeamFoundation Azure DevOps SDK embedded. MySql.Data.MySqlClient MySQL connector. Possible Azure DevOps C2 channel.

恶意软件类型
Loader
编程语言
Delphi
C2协议
HTTP
目标系统
Windows

技术细节

Varyanta gore C/C#/VBS/PS1, anti-analysis (VM/debugger check), persistence (Registry/Task Scheduler/Startup folder), payload decryption ve injection (shellcode/PE), fileless execution teknikleri

能力与行为

Payload İndirme
Süreç Enjeksiyonu
Modüler Mimari
Kimlik Bilgisi Hırsızlığı
Yanal Hareket
Kalıcılık
Anti-VM/Sandbox
İkincil Payload Dağıtımı

IOC列表 (2 个指标)

IOC — ModiLoader
# SHA256 b563bb3d1fd04257c5bcfc73f3e030c61ddb7fea1aca5189355eb230b4312164 # MD5 2d46646ee742bb8977e2e6f180015674
类型备注
sha256 b563bb3d1fd04257c5bcfc73f3e030c61ddb7fea1aca5189355eb230b4312164
md5 2d46646ee742bb8977e2e6f180015674
标签
DBatLoaderexeModiLoaderRansomware