VenomRAT Malware Analizi

Dosya Ozellikleri

SHA256: b9e406c02e24185fdd179539eb6c87f7c7b1b94753b1ae2e4ff2ca272cc91140

MD5: ce9fa954ac8205e3a00021a8cf2c809b

Dosya Tipi: exe

Boyut: 131,072 byte

Ilk Gorulme: 2025-08-02

AV Imzasi: VenomRAT

Imphash: f34d5f2d4577ed6d9ceec516c1f5a744

Raporlayan: iamaachum

Etiketler: 167-160-161-247, 66-63-187-164, exe, VenomRAT

Statik analiz: metadata tabanli (ornek indirilmedi)

VenomRAT — 恶意软件档案

VenomRAT .NET 2021 QuasarRAT fork. golink.com URL shortener C2. AllowSmartScreen bypass. HVNC+keylogger+stealer.

恶意软件类型
RAT
编程语言
C#/.NET
C2协议
TCP/SSL
目标系统
Windows

能力与行为

Uzaktan Erişim & Kontrol
Keylogger
Ekran Görüntüsü
Webcam Erişimi
Dosya Yönetimi
Süreç Yönetimi
Komut Yürütme
Kalıcılık Mekanizması

IOC列表 (1 个指标)

IOC — VenomRAT
# FILEPATH b9e406c02e24185fdd179539eb6c87f7c7b1b94753b1ae2e4ff2ca272cc91140
类型备注
filepath b9e406c02e24185fdd179539eb6c87f7c7b1b94753b1ae2e4ff2ca272cc91140 PDB
标签
167-160-161-24766-63-187-164exeVenomRAT