Manuel Statik Analiz — KeyBase Keylogger | Tehdit: YUKSEK

Dosya Kimliği

SHA2568bacfebe1c6657db6204f20f509e3804d82d5fb18ab3c5a4f7d0e2b6c9f1a3d6
Dosya Adıinvoice.exe (fatura tuzağı)
Boyut256.000 byte
String Sayisi1.183

Tersine Yazılmış String Obfuskasyonu

Teknik: Domain adları ve string'ler tersine yazılarak gizleniyor!
noitcelfeR.me  -- Tersine çevrilince: "Reflection.me"
-- .NET "Reflection" namespace obfuskasyonu (tersine yazma)
-- .me (Karadağ TLD) C2 domain

IOC

SHA2568bacfebe1c6657db6204f20f509e3804d82d5fb18ab3c5a4f7d0e2b6c9f1a3d6
C2Reflection.me (noitcelfeR.me tersine)
Lureinvoice.exe

KeyBase — Malware Profile

KeyBase keylogger. Fatura lure, tersine yazma domain obfuskasyonu. .me TLD C2.

Malware Type
Infostealer
Programming Language
C#/.NET
C2 Protocol
HTTP/SMTP
Target Systems
Kuresel

Capabilities & Behavior

Tarayıcı Kimlik Bilgileri
Çerez Hırsızlığı
Kripto Cüzdan Çalma
Sistem Bilgisi
Ekran Görüntüsü
FTP/SSH İstemci Şifreleri
E-posta İstemcisi Çalma
Veri Sızıntısı

IOC List (1 indicators)

IOC — KeyBase
# SHA256 8bacfebe1c6657db6204f20f509e3804d82d5fb18ab3c5a4f7d0e2b6c9f1a3d6
TypeValueNote
sha256 8bacfebe1c6657db6204f20f509e3804d82d5fb18ab3c5a4f7d0e2b6c9f1a3d6
Tags
keybaseinvoice-lurereverse-string-obfuscationnoitcelfERreflection-reversed