Hash / BilgiDeger
SHA256b563bb3d1fd04257c5bcfc73f3e030c61ddb7fea1aca5189355eb230b4312164
MD52d46646ee742bb8977e2e6f180015674
SHA1d904f3c89370c5f2a7b90a7cf2f548c2938f6f2f
ImpHashbb01e27ed4be9aa6364d00583f04f149
Dosya Adiflxfmg.exe
Dosya Türüexe
Boyut407,040 bytes
Ilk Görülme2025-03-16

Tehdit Degerlendirmesi

Bu ornek, hedef sisteme ek zararlı yazılım yuklemek amacıyla tasarlanmis moduler bir yukleyici (loader) olarak tespit edilmistir. Bankacılık trojanları, fidye yazılımları veya diger ikinci asama yukler indirebilmektedir.

Tespit Edilen Yetenekler

  • Payload Indirme
  • Surec Enjeksiyonu
  • Kalicilik
  • Anti-Analiz
  • Sifrelenmis Iletisim

MalwareBazaar Etiketleri

DBatLoaderexeModiLoaderRansomware

Analiz Notu

Bu ornek ModiLoader ailesine ait ve MalwareBazaar platformundan alınmıstır. KEYDAL Guvenlik Arastirmaları tarafından metadata analizi gerceklestirilmis ve IOC veritabanına eklenmistir.

ModiLoader — Malware Profile

ModiLoader. TFG0890000001.exe logistics lure. Microsoft.TeamFoundation Azure DevOps SDK embedded. MySql.Data.MySqlClient MySQL connector. Possible Azure DevOps C2 channel.

Malware Type
Loader
Programming Language
Delphi
C2 Protocol
HTTP
Target Systems
Windows

Technical Details

Varyanta gore C/C#/VBS/PS1, anti-analysis (VM/debugger check), persistence (Registry/Task Scheduler/Startup folder), payload decryption ve injection (shellcode/PE), fileless execution teknikleri

Capabilities & Behavior

Payload İndirme
Süreç Enjeksiyonu
Modüler Mimari
Kimlik Bilgisi Hırsızlığı
Yanal Hareket
Kalıcılık
Anti-VM/Sandbox
İkincil Payload Dağıtımı

IOC List (2 indicators)

IOC — ModiLoader
# SHA256 b563bb3d1fd04257c5bcfc73f3e030c61ddb7fea1aca5189355eb230b4312164 # MD5 2d46646ee742bb8977e2e6f180015674
TypeValueNote
sha256 b563bb3d1fd04257c5bcfc73f3e030c61ddb7fea1aca5189355eb230b4312164
md5 2d46646ee742bb8977e2e6f180015674
Tags
DBatLoaderexeModiLoaderRansomware