CyberGate Malware Analizi

Dosya Ozellikleri

SHA256: 3ba8a562f78af7776675f128f12777144fc3c73a471d8efb1950728179bb72d9

MD5: eec35e47a24f274bd04386f1bdabdffe

Dosya Tipi: exe

Boyut: 303,616 byte

Ilk Gorulme: 2020-02-28

AV Imzasi: Smoke Loader

Imphash: af27d1ccae4b19fbc8ccd3f6805f8491

Raporlayan: viql

Etiketler: CyberGate, Smoke Loader

Statik analiz: metadata tabanli (ornek indirilmedi)

CyberGate — Malware Profile

CyberGate Delphi 2009. sqlite.dll SQLite DLL hijacking. sqlite3_aggregate gerçek export. Keylogger+stealer+RAT.

Malware Type
RAT
Programming Language
Delphi
C2 Protocol
TCP
Target Systems
Küresel

Capabilities & Behavior

Uzaktan Erişim & Kontrol
Keylogger
Ekran Görüntüsü
Webcam Erişimi
Dosya Yönetimi
Süreç Yönetimi
Komut Yürütme
Kalıcılık Mekanizması

IOC List (1 indicators)

IOC — CyberGate
# FILEPATH 3ba8a562f78af7776675f128f12777144fc3c73a471d8efb1950728179bb72d9
TypeValueNote
filepath 3ba8a562f78af7776675f128f12777144fc3c73a471d8efb1950728179bb72d9 PDB
Tags
CyberGateSmoke Loader