Hash / BilgiDeger
SHA25677d43860b95e6d41136e4f6e25e9517e9eb15d0b4bf02dde3ffe7a1e5b421a8d
MD5e22bfbe9e13c1c98d40319ba3bdfdf98
SHA150da446c51ea954b893c0592c80873f82807a2b5
ImpHasha391c991ba6330d6ddb5beaa15ef064c
Dosya Adie22bfbe9e13c1c98d40319ba3bdfdf98
Dosya Türüexe
Boyut1,711,333 bytes
Ilk Görülme2024-01-12

Tehdit Degerlendirmesi

Bu ornek, hedef sisteme ek zararlı yazılım yuklemek amacıyla tasarlanmis moduler bir yukleyici (loader) olarak tespit edilmistir. Bankacılık trojanları, fidye yazılımları veya diger ikinci asama yukler indirebilmektedir.

Tespit Edilen Yetenekler

  • Payload Indirme
  • Surec Enjeksiyonu
  • Kalicilik
  • Anti-Analiz
  • Sifrelenmis Iletisim

MalwareBazaar Etiketleri

32exeRisePro

Analiz Notu

Bu ornek RisePro ailesine ait ve MalwareBazaar platformundan alınmıstır. KEYDAL Guvenlik Arastirmaları tarafından metadata analizi gerceklestirilmis ve IOC veritabanına eklenmistir.

RisePro — Malware Profile

RisePro stealer. rise.exe brand name. JSON Unicode surrogate validation. Triple anti-debug.

Malware Type
Infostealer
Programming Language
C++
C2 Protocol
HTTP
Target Systems
Windows

Technical Details

Loader ailesi: HTTP/HTTPS C2, payload sifre cozme ve bellek icerisinde yükleme, anti-sandbox/VM kontrolleri, process injection, persistence mekanizmasi, yükü indirme ve calistirma zinciri

Capabilities & Behavior

Tarayıcı Kimlik Bilgileri
Çerez Hırsızlığı
Kripto Cüzdan Çalma
Sistem Bilgisi
Ekran Görüntüsü
FTP/SSH İstemci Şifreleri
E-posta İstemcisi Çalma
Veri Sızıntısı

IOC List (2 indicators)

IOC — RisePro
# SHA256 77d43860b95e6d41136e4f6e25e9517e9eb15d0b4bf02dde3ffe7a1e5b421a8d # MD5 e22bfbe9e13c1c98d40319ba3bdfdf98
TypeValueNote
sha256 77d43860b95e6d41136e4f6e25e9517e9eb15d0b4bf02dde3ffe7a1e5b421a8d
md5 e22bfbe9e13c1c98d40319ba3bdfdf98
Tags
32exeRisePro