Hash / BilgiDeger
SHA256f7dd09c86b9eac79499a0f210a294906a2c40978b579613f2d49273cfeac0bc4
MD5d00a46f5daea7a5705d7d77cba001ffb
SHA1e4c10a8c1b050918f2acb1e6a4f5e30bb7c8ff2a
ImpHash98a14ebfc80ef3213b316dac83bc983a
Dosya Adifile
Dosya Türüexe
Boyut763,904 bytes
Ilk Görülme2023-06-28

Tehdit Degerlendirmesi

Bu ornek, hedef sisteme ek zararlı yazılım yuklemek amacıyla tasarlanmis moduler bir yukleyici (loader) olarak tespit edilmistir. Bankacılık trojanları, fidye yazılımları veya diger ikinci asama yukler indirebilmektedir.

Tespit Edilen Yetenekler

  • Payload Indirme
  • Surec Enjeksiyonu
  • Kalicilik
  • Anti-Analiz
  • Sifrelenmis Iletisim

MalwareBazaar Etiketleri

exeModiLoader

Analiz Notu

Bu ornek ModiLoader ailesine ait ve MalwareBazaar platformundan alınmıstır. KEYDAL Guvenlik Arastirmaları tarafından metadata analizi gerceklestirilmis ve IOC veritabanına eklenmistir.

ModiLoader — Malware Profile

ModiLoader. TFG0890000001.exe logistics lure. Microsoft.TeamFoundation Azure DevOps SDK embedded. MySql.Data.MySqlClient MySQL connector. Possible Azure DevOps C2 channel.

Malware Type
Loader
Programming Language
Delphi
C2 Protocol
HTTP
Target Systems
Windows

Technical Details

Varyanta gore C/C#/VBS/PS1, anti-analysis (VM/debugger check), persistence (Registry/Task Scheduler/Startup folder), payload decryption ve injection (shellcode/PE), fileless execution teknikleri

Capabilities & Behavior

Payload İndirme
Süreç Enjeksiyonu
Modüler Mimari
Kimlik Bilgisi Hırsızlığı
Yanal Hareket
Kalıcılık
Anti-VM/Sandbox
İkincil Payload Dağıtımı

IOC List (2 indicators)

IOC — ModiLoader
# SHA256 f7dd09c86b9eac79499a0f210a294906a2c40978b579613f2d49273cfeac0bc4 # MD5 d00a46f5daea7a5705d7d77cba001ffb
TypeValueNote
sha256 f7dd09c86b9eac79499a0f210a294906a2c40978b579613f2d49273cfeac0bc4
md5 d00a46f5daea7a5705d7d77cba001ffb
Tags
exeModiLoader