Hash / BilgiDeger
SHA2562ae5f13213c59a9c146536388728551183f5fce65d4d2794e1c9e327751610be
MD5e204d70e6198c83cea1a13072775b407
SHA13fe06f327a4f5d41959bbf59c42123e5a3b97484
ImpHashf34d5f2d4577ed6d9ceec516c1f5a744
Dosya Adie204d70e6198c83cea1a13072775b407
Dosya Türüexe
Boyut708,608 bytes
Ilk Görülme2023-09-18

Tehdit Degerlendirmesi

Bu ornek, hedef sisteme ek zararlı yazılım yuklemek amacıyla tasarlanmis moduler bir yukleyici (loader) olarak tespit edilmistir. Bankacılık trojanları, fidye yazılımları veya diger ikinci asama yukler indirebilmektedir.

Tespit Edilen Yetenekler

  • Payload Indirme
  • Surec Enjeksiyonu
  • Kalicilik
  • Anti-Analiz
  • Sifrelenmis Iletisim

MalwareBazaar Etiketleri

32exeRisePro

Analiz Notu

Bu ornek RisePro ailesine ait ve MalwareBazaar platformundan alınmıstır. KEYDAL Guvenlik Arastirmaları tarafından metadata analizi gerceklestirilmis ve IOC veritabanına eklenmistir.

RisePro — Malware Profile

RisePro stealer. rise.exe brand name. JSON Unicode surrogate validation. Triple anti-debug.

Malware Type
Infostealer
Programming Language
C++
C2 Protocol
HTTP
Target Systems
Windows

Technical Details

Loader ailesi: HTTP/HTTPS C2, payload sifre cozme ve bellek icerisinde yükleme, anti-sandbox/VM kontrolleri, process injection, persistence mekanizmasi, yükü indirme ve calistirma zinciri

Capabilities & Behavior

Tarayıcı Kimlik Bilgileri
Çerez Hırsızlığı
Kripto Cüzdan Çalma
Sistem Bilgisi
Ekran Görüntüsü
FTP/SSH İstemci Şifreleri
E-posta İstemcisi Çalma
Veri Sızıntısı

IOC List (2 indicators)

IOC — RisePro
# SHA256 2ae5f13213c59a9c146536388728551183f5fce65d4d2794e1c9e327751610be # MD5 e204d70e6198c83cea1a13072775b407
TypeValueNote
sha256 2ae5f13213c59a9c146536388728551183f5fce65d4d2794e1c9e327751610be
md5 e204d70e6198c83cea1a13072775b407
Tags
32exeRisePro