Hash / BilgiDeger
SHA256d4c465f27047a494b15d0cd45c9506d7e8acafb93d02b2acf601b7b36599d1af
MD5ab6099d4923edd6c0bf705802b0dffb4
SHA1553db1a7e3ab38ec9cfeee4cb5dc5776c3b9900d
ImpHash9e10928b8d989366a4bb46fb419f8422
Dosya Adi0383726352632323.exe
Dosya Türüexe
Boyut715,776 bytes
Ilk Görülme2023-07-18

Tehdit Degerlendirmesi

Bu ornek, hedef sisteme ek zararlı yazılım yuklemek amacıyla tasarlanmis moduler bir yukleyici (loader) olarak tespit edilmistir. Bankacılık trojanları, fidye yazılımları veya diger ikinci asama yukler indirebilmektedir.

Tespit Edilen Yetenekler

  • Payload Indirme
  • Surec Enjeksiyonu
  • Kalicilik
  • Anti-Analiz
  • Sifrelenmis Iletisim

MalwareBazaar Etiketleri

exeModiLoader

Analiz Notu

Bu ornek ModiLoader ailesine ait ve MalwareBazaar platformundan alınmıstır. KEYDAL Guvenlik Arastirmaları tarafından metadata analizi gerceklestirilmis ve IOC veritabanına eklenmistir.

ModiLoader — 恶意软件档案

ModiLoader. TFG0890000001.exe logistics lure. Microsoft.TeamFoundation Azure DevOps SDK embedded. MySql.Data.MySqlClient MySQL connector. Possible Azure DevOps C2 channel.

恶意软件类型
Loader
编程语言
Delphi
C2协议
HTTP
目标系统
Windows

技术细节

Varyanta gore C/C#/VBS/PS1, anti-analysis (VM/debugger check), persistence (Registry/Task Scheduler/Startup folder), payload decryption ve injection (shellcode/PE), fileless execution teknikleri

能力与行为

Payload İndirme
Süreç Enjeksiyonu
Modüler Mimari
Kimlik Bilgisi Hırsızlığı
Yanal Hareket
Kalıcılık
Anti-VM/Sandbox
İkincil Payload Dağıtımı

IOC列表 (2 个指标)

IOC — ModiLoader
# SHA256 d4c465f27047a494b15d0cd45c9506d7e8acafb93d02b2acf601b7b36599d1af # MD5 ab6099d4923edd6c0bf705802b0dffb4
类型备注
sha256 d4c465f27047a494b15d0cd45c9506d7e8acafb93d02b2acf601b7b36599d1af
md5 ab6099d4923edd6c0bf705802b0dffb4
标签
exeModiLoader