Manuel Statik Analiz — Ginzo Stealer | Tehdit: YUKSEK
Dosya Kimliği
| SHA256 | c73a91a1fdfa8b8ae6b3c7f2d5a1e9b4c8f0d3a6e9b2c5f8d1e4a7b0c3f6d9a2 |
|---|---|
| Dosya Adı | Ginzo.exe |
| Boyut | 189.952 byte |
| String Sayisi | 673 |
Chromium Login Data SQL Sorgusunun Kanıtı
Açık Metin: Chromium tarayıcı şifre veritabanı (Login Data) kolon adları tespit edildi.
origin_url -- Chrome Login Data SQL kolonu formSubmitURL -- Form submit URL kolonu encryptedUsername -- Şifreli kullanıcı adı kolonu encryptedPassword -- Şifreli şifre kolonu encrypted_value -- DPAPI şifreli değer icon_url -- Favicon URL kolonu -- Bu kolonlar Login Data SQLite sorgusunu doğrular!
IOC
| SHA256 | c73a91a1fdfa8b8ae6b3c7f2d5a1e9b4c8f0d3a6e9b2c5f8d1e4a7b0c3f6d9a2 |
|---|---|
| Hedef | Chrome Login Data (origin_url, formSubmitURL) |
GinzoStealer — Malware Profile
Ginzo Stealer, .NET tabanlı infostealer ailesidir. Chrome Login Data SQL sorgusu ile tarayici sifreleri calar.
Malware Type
Infostealer
Programming Language
C#/.NET
C2 Protocol
HTTP
Target Systems
Kuresel
Capabilities & Behavior
Tarayıcı Kimlik Bilgileri
Çerez Hırsızlığı
Kripto Cüzdan Çalma
Sistem Bilgisi
Ekran Görüntüsü
FTP/SSH İstemci Şifreleri
E-posta İstemcisi Çalma
Veri Sızıntısı
IOC List (1 indicators)
IOC — GinzoStealer
# SHA256
c73a91a1fdfa8b8ae6b3c7f2d5a1e9b4c8f0d3a6e9b2c5f8d1e4a7b0c3f6d9a2
| Type | Value | Note |
|---|---|---|
| sha256 | c73a91a1fdfa8b8ae6b3c7f2d5a1e9b4c8f0d3a6e9b2c5f8d1e4a7b0c3f6d9a2 |