PikaBot | Tehdit Seviyesi: high | Tür: Loader

Kriptografik Tanımlayıcılar

SHA25663b3d18919359d1e4d0bd8b325d71bd3d72d6d0c10e84659b188a53a4948792e
MD58fe7dc3af5c74bf43f6a7a20ad88fa0d
Dosya Türüjs
Boyut133.5 KB
İlk Görülme2023-11-01
Dosya Adıexpedita.js
Etiketlerjs, Pikabot

Malware Ailesi: PikaBot

PikaBot, email loader'dır.

TürLoader
Programlama DiliC
Hedef PlatformWindows
C2 ProtokolüHTTPS
AmaçEmail loader
İlk Görülen Yıl2023

Tehdit Göstergeleri (IOC)

  • SHA256: 63b3d18919359d1e4d0bd8b325d71bd3d72d6d0c10e84659b188a53a4948792e
  • MD5: 8fe7dc3af5c74bf43f6a7a20ad88fa0d

Bu örneğin tüm hash değerlerini VirusTotal üzerinde doğrulayabilirsiniz.

Sistem Temizleme Rehberi

  1. Sistemi ağdan ayırın — Loader başka zararlı yazılım indiriyor olabilir
  2. İndirilen tüm payload'ları analiz edin
  3. Tüm ağ trafiğini inceleyin, şüpheli bağlantıları kesin
  4. Antivirüs ile tam tarama yapın
  5. Sistem yenileme düşünün

YARA Kuralı İpuçları

rule PikaBot_SHA256 {
    meta:
        description = "PikaBot sample: 63b3d18919359d1e"
        threat_level = "high"
        first_seen = "2023-11-01"
    condition:
        hash.sha256(0, filesize) == "63b3d18919359d1e4d0bd8b325d71bd3d72d6d0c10e84659b188a53a4948792e"
}

PikaBot — Malware Profile

PikaBot modular loader. NtQuery dual anti-debug. Surrogate U+D800 JSON. Procurement lures.

Malware Type
Loader
Programming Language
C
C2 Protocol
HTTPS
Target Systems
Windows

Capabilities & Behavior

Payload İndirme
Süreç Enjeksiyonu
Modüler Mimari
Kimlik Bilgisi Hırsızlığı
Yanal Hareket
Kalıcılık
Anti-VM/Sandbox
İkincil Payload Dağıtımı

IOC List (2 indicators)

IOC — PikaBot
# SHA256 63b3d18919359d1e4d0bd8b325d71bd3d72d6d0c10e84659b188a53a4948792e # MD5 8fe7dc3af5c74bf43f6a7a20ad88fa0d
TypeValueNote
sha256 63b3d18919359d1e4d0bd8b325d71bd3d72d6d0c10e84659b188a53a4948792e Sample:PikaBot
md5 8fe7dc3af5c74bf43f6a7a20ad88fa0d Sample:PikaBot
Tags
pikabotloadermalwarehighsha256hash-analizi