PikaBot | Tehdit Seviyesi: high | Tür: Loader

Kriptografik Tanımlayıcılar

SHA256144504c7c282771a26bf9a0fe0445f275bebd5f42c675f87d792513de2e4158b
MD517eec7727f3a922f621ee008ed59978c
Dosya Türüjar
Boyut78.7 KB
İlk Görülme2024-02-14
Dosya AdıUNDEU3.jar
Etiketlerjar, Pikabot, signed

Malware Ailesi: PikaBot

PikaBot, QakBot benzeri email loader'dır.

TürLoader
Programlama DiliC
Hedef PlatformWindows
C2 ProtokolüHTTPS
AmaçQakBot benzeri loader
İlk Görülen Yıl2023

Tehdit Göstergeleri (IOC)

  • SHA256: 144504c7c282771a26bf9a0fe0445f275bebd5f42c675f87d792513de2e4158b
  • MD5: 17eec7727f3a922f621ee008ed59978c

Bu örneğin tüm hash değerlerini VirusTotal üzerinde doğrulayabilirsiniz.

Sistem Temizleme Rehberi

  1. Sistemi ağdan ayırın — Loader başka zararlı yazılım indiriyor olabilir
  2. İndirilen tüm payload'ları analiz edin
  3. Tüm ağ trafiğini inceleyin, şüpheli bağlantıları kesin
  4. Antivirüs ile tam tarama yapın
  5. Sistem yenileme düşünün

YARA Kuralı İpuçları

rule PikaBot_SHA256 {
    meta:
        description = "PikaBot sample: 144504c7c282771a"
        threat_level = "high"
        first_seen = "2024-02-14"
    condition:
        hash.sha256(0, filesize) == "144504c7c282771a26bf9a0fe0445f275bebd5f42c675f87d792513de2e4158b"
}

PikaBot — Malware Profile

PikaBot modular loader. NtQuery dual anti-debug. Surrogate U+D800 JSON. Procurement lures.

Malware Type
Loader
Programming Language
C
C2 Protocol
HTTPS
Target Systems
Windows

Capabilities & Behavior

Payload İndirme
Süreç Enjeksiyonu
Modüler Mimari
Kimlik Bilgisi Hırsızlığı
Yanal Hareket
Kalıcılık
Anti-VM/Sandbox
İkincil Payload Dağıtımı

IOC List (2 indicators)

IOC — PikaBot
# SHA256 144504c7c282771a26bf9a0fe0445f275bebd5f42c675f87d792513de2e4158b # MD5 17eec7727f3a922f621ee008ed59978c
TypeValueNote
sha256 144504c7c282771a26bf9a0fe0445f275bebd5f42c675f87d792513de2e4158b Sample:PikaBot
md5 17eec7727f3a922f621ee008ed59978c Sample:PikaBot
Tags
pikabotloadermalwarehighsha256hash-analizi