Hash / BilgiDeger
SHA25617ad820c6a27854ee3b63c7c43131a58eca48dba8ddb56405bf11059f4a41bed
MD52bab2264e435eaff6704550c01cd2ea1
SHA13fdcebc9b8ca9438afc54b8807c165845cca2c7c
ImpHashe2f3f8ec66b7e1900c37978aca89d3c5
Dosya Adi17ad820c6a27854ee3b63c7c43131a58eca48dba8ddb56405bf11059f4a41bed
Dosya Türüexe
Boyut175,952 bytes
Ilk Görülme2026-06-08

Tehdit Degerlendirmesi

Bu ornek, hedef sisteme ek zararlı yazılım yuklemek amacıyla tasarlanmis moduler bir yukleyici (loader) olarak tespit edilmistir. Bankacılık trojanları, fidye yazılımları veya diger ikinci asama yukler indirebilmektedir.

Tespit Edilen Yetenekler

  • Payload Indirme
  • Surec Enjeksiyonu
  • Kalicilik
  • Anti-Analiz
  • Sifrelenmis Iletisim

MalwareBazaar Etiketleri

exeGuLoadersigned

Analiz Notu

Bu ornek GuLoader ailesine ait ve MalwareBazaar platformundan alınmıstır. KEYDAL Guvenlik Arastirmaları tarafından metadata analizi gerceklestirilmis ve IOC veritabanına eklenmistir.

GuLoader — Malware Profile

GuLoader/CloudEyE NSIS/VB dropper. recibo Ispanyolca makbuz. Çift locale tespiti. Registry silme.

Malware Type
Loader
Programming Language
C
C2 Protocol
HTTPS
Target Systems
Windows
Also Known As (AKA)
CloudEyE

Technical Details

Varyanta gore C/C#/VBS/PS1, anti-analysis (VM/debugger check), persistence (Registry/Task Scheduler/Startup folder), payload decryption ve injection (shellcode/PE), fileless execution teknikleri

Capabilities & Behavior

Payload İndirme
Süreç Enjeksiyonu
Modüler Mimari
Kimlik Bilgisi Hırsızlığı
Yanal Hareket
Kalıcılık
Anti-VM/Sandbox
İkincil Payload Dağıtımı

IOC List (2 indicators)

IOC — GuLoader
# SHA256 17ad820c6a27854ee3b63c7c43131a58eca48dba8ddb56405bf11059f4a41bed # MD5 2bab2264e435eaff6704550c01cd2ea1
TypeValueNote
sha256 17ad820c6a27854ee3b63c7c43131a58eca48dba8ddb56405bf11059f4a41bed
md5 2bab2264e435eaff6704550c01cd2ea1

C2 Servers (4 recorded servers for this family)

Address Type Port Protocol Status Country
45.155.37.29 ip 443 HTTPS inactive RU
onedrive-cloud-storage.com domain 443 HTTPS inactive US
179.60.150.11 ip 80 HTTP inactive SE
185.250.151.13 ip 443 HTTPS inactive DE

C2 addresses are provided only from malware samples manually verified by the KEYDAL team. Commercial use is prohibited.

Tags
exeGuLoadersigned