keygen-step-1.exe adlandirmasi, mecrua bir yazilim seri numarasi (keygen) olarak sunulmaktadir. Bu tur cracked yazilim ve keygen dagitim kanallari AZORult icin son derece yaygin bir teslimat vektörüdür. Kurbanlar korsan yazilim edinmek amacliyla kendileri bu dosyayi indirmektedir.
C2 Altyapisi — Blockchain DNS Kacamagi
Blockchain DNS Tespiti: AZORult, gercek C2 IP adresini blockchain tabanli alan adi sisteminde saklayarak geleneksel DNS kaydi kaldirma (takedown) islemlerinden kacmaktadir.
Blockchain Cozucu
https://dotbit.me/a/
IP Tespiti
http://ip-api.com/json
C2 Tip
HTTP/HTTPS — panel C2
AZORult, hedef makinin gercek IP adresini ip-api.com araciligiyla tespit eder; C2 sunucusu adresi ise blockchain yapisindaki .bit alan adlarindan dotbit.me cozucu ile cozumlenir. Bu yontem DNS bazli blacklist/takedown girimslerine karsi direnclidir.