Hash / BilgiDeger
SHA2567d42baf12969f24e3f68e53b146b4f049c1f772396c2e68c1a18bf75e26992ad
MD5bd26661f88b0ea96cbab760644eb76bd
SHA1134b0dde0f9dfca361244080c78b5f95fc6004b0
ImpHasha0e9dc9591e2488a1f74a4ff8bdd1c55
Dosya Adideposit n.exe
Dosya Türüexe
Boyut1,281,024 bytes
Ilk Görülme2023-09-25

Tehdit Degerlendirmesi

Bu ornek, hedef sisteme ek zararlı yazılım yuklemek amacıyla tasarlanmis moduler bir yukleyici (loader) olarak tespit edilmistir. Bankacılık trojanları, fidye yazılımları veya diger ikinci asama yukler indirebilmektedir.

Tespit Edilen Yetenekler

  • Payload Indirme
  • Surec Enjeksiyonu
  • Kalicilik
  • Anti-Analiz
  • Sifrelenmis Iletisim

MalwareBazaar Etiketleri

DBatLoaderexeModiLoader

Analiz Notu

Bu ornek ModiLoader ailesine ait ve MalwareBazaar platformundan alınmıstır. KEYDAL Guvenlik Arastirmaları tarafından metadata analizi gerceklestirilmis ve IOC veritabanına eklenmistir.

ModiLoader — Malware Profile

ModiLoader. TFG0890000001.exe logistics lure. Microsoft.TeamFoundation Azure DevOps SDK embedded. MySql.Data.MySqlClient MySQL connector. Possible Azure DevOps C2 channel.

Malware Type
Loader
Programming Language
Delphi
C2 Protocol
HTTP
Target Systems
Windows

Technical Details

Varyanta gore C/C#/VBS/PS1, anti-analysis (VM/debugger check), persistence (Registry/Task Scheduler/Startup folder), payload decryption ve injection (shellcode/PE), fileless execution teknikleri

Capabilities & Behavior

Payload İndirme
Süreç Enjeksiyonu
Modüler Mimari
Kimlik Bilgisi Hırsızlığı
Yanal Hareket
Kalıcılık
Anti-VM/Sandbox
İkincil Payload Dağıtımı

IOC List (2 indicators)

IOC — ModiLoader
# SHA256 7d42baf12969f24e3f68e53b146b4f049c1f772396c2e68c1a18bf75e26992ad # MD5 bd26661f88b0ea96cbab760644eb76bd
TypeValueNote
sha256 7d42baf12969f24e3f68e53b146b4f049c1f772396c2e68c1a18bf75e26992ad
md5 bd26661f88b0ea96cbab760644eb76bd
Tags
DBatLoaderexeModiLoader