Hash / BilgiDeger
SHA256f103f152e4d1e17975482ef7b7fd05e798055822efa3756203f526e1fbc93fb5
MD51f1908d1cef917b8b122b992c9a4e6df
SHA196c04cf5ed8238a60a0ae8ceeb7d19cde1bf7e50
ImpHash20dd26497880c05caed9305b3c8b9109
Dosya Adif103f152e4d1e17975482ef7b7fd05e798055822efa3756203f526e1fbc93fb5
Dosya Türüexe
Boyut3,730,992 bytes
Ilk Görülme2026-03-25

Tehdit Degerlendirmesi

Bu ornek, hedef sisteme ek zararlı yazılım yuklemek amacıyla tasarlanmis moduler bir yukleyici (loader) olarak tespit edilmistir. Bankacılık trojanları, fidye yazılımları veya diger ikinci asama yukler indirebilmektedir.

Tespit Edilen Yetenekler

  • Payload Indirme
  • Surec Enjeksiyonu
  • Kalicilik
  • Anti-Analiz
  • Sifrelenmis Iletisim

MalwareBazaar Etiketleri

exeGuangzhou-Duqing-Technology-Co-LtdHIjackLoadersigned

Analiz Notu

Bu ornek Hijackloader ailesine ait ve MalwareBazaar platformundan alınmıstır. KEYDAL Guvenlik Arastirmaları tarafından metadata analizi gerceklestirilmis ve IOC veritabanına eklenmistir.

Hijackloader — Malware Profile

HijackLoader IDAT Loader 2023. MSI paket gizleme. NtQueryInformationProcess anti-debug. OLU 1.2.35.3 build.

Malware Type
Loader
Programming Language
C
C2 Protocol
HTTP
Target Systems
Windows
Also Known As (AKA)
IDAT Loader

Technical Details

Varyanta gore C/C#/VBS/PS1, anti-analysis (VM/debugger check), persistence (Registry/Task Scheduler/Startup folder), payload decryption ve injection (shellcode/PE), fileless execution teknikleri

Capabilities & Behavior

Payload İndirme
Süreç Enjeksiyonu
Modüler Mimari
Kimlik Bilgisi Hırsızlığı
Yanal Hareket
Kalıcılık
Anti-VM/Sandbox
İkincil Payload Dağıtımı

IOC List (2 indicators)

IOC — Hijackloader
# SHA256 f103f152e4d1e17975482ef7b7fd05e798055822efa3756203f526e1fbc93fb5 # MD5 1f1908d1cef917b8b122b992c9a4e6df
TypeValueNote
sha256 f103f152e4d1e17975482ef7b7fd05e798055822efa3756203f526e1fbc93fb5
md5 1f1908d1cef917b8b122b992c9a4e6df
Tags
exeGuangzhou-Duqing-Technology-Co-LtdHIjackLoadersigned