Hash / BilgiDeger
SHA256a95a25d7fe1d46df94f992e3a56be45edf5ef8f013aea95585a3b2f2d3bf9993
MD5f46964c916274c48513d8f3cd0ad289d
SHA1ef9c9a2719cb4c7071ca2eab6350c2f16f8e9a2b
ImpHash2cb0f92664b0129f2adcd077ab089016
Dosya AdiF46964C916274C48513D8F3CD0AD289D.exe
Dosya Türüexe
Boyut5,193,728 bytes
Ilk Görülme2025-11-25

Tehdit Degerlendirmesi

Bu ornek, saldırganlara ele gecirilen sistemler uzerinde tam uzaktan kontrol imkani sunan bir RAT (Uzaktan Erisim Trojanı) olarak tespit edilmistir. Keylogging, ekran goruntüsü alma, dosya yonetimi ve kabuk erisimi gibi kapsamlı gozetleme yeteneklerine sahiptir.

Tespit Edilen Yetenekler

  • Uzaktan Erisim
  • Keylogging
  • Ekran Goruntüsü
  • Dosya Yonetimi
  • Kabuk Erisimi

MalwareBazaar Etiketleri

exeGh0stRATRAT

Analiz Notu

Bu ornek Gh0stRAT ailesine ait ve MalwareBazaar platformundan alınmıstır. KEYDAL Guvenlik Arastirmaları tarafından metadata analizi gerceklestirilmis ve IOC veritabanına eklenmistir.

Gh0stRAT — Malware Profile

Gh0stRAT C.Rufus Security Team 2008 Cin. QQ語音神器 Cinli kullanici lure. Magic header 5 byte. APT1/APT10/APT41.

Malware Type
RAT
Programming Language
C++
C2 Protocol
TCP
Target Systems
Windows
Also Known As (AKA)
Ghost RAT

Technical Details

C++, ozel binary protokol, TCP port 2008/2009/443 (varyanta gore), anti-debug, keylogger, screen capture, process killer, file manager, remote shell

Attribution / Threat Actor

Cin kokenli; bazi APT gruplari (APT10, APT40, Mustang Panda) tarafindan kullanilmaktadir. Kaynak kodu yayilmisindan bu yana global kullanim yayginlasmistir.

Capabilities & Behavior

Uzaktan Erişim & Kontrol
Keylogger
Ekran Görüntüsü
Webcam Erişimi
Dosya Yönetimi
Süreç Yönetimi
Komut Yürütme
Kalıcılık Mekanizması

IOC List (2 indicators)

IOC — Gh0stRAT
# SHA256 a95a25d7fe1d46df94f992e3a56be45edf5ef8f013aea95585a3b2f2d3bf9993 # MD5 f46964c916274c48513d8f3cd0ad289d
TypeValueNote
sha256 a95a25d7fe1d46df94f992e3a56be45edf5ef8f013aea95585a3b2f2d3bf9993
md5 f46964c916274c48513d8f3cd0ad289d
Tags
exeGh0stRATRAT