VenomRAT Malware Analizi

Dosya Ozellikleri

SHA256: 1ac4f13534743be2ae855a33db85ef60221cc8b69303c8ebbd42af8a6c42cd8c

MD5: 93a1b2c01b2964a8a8110e93a97548b4

Dosya Tipi: exe

Boyut: 12,295,264 byte

Ilk Gorulme: 2025-12-23

AV Imzasi: Vidar

Imphash: 9cbefe68f395e67356e2a5d8d1b285c0

Raporlayan: iamaachum

Etiketler: 178-22-24-175, exe, VenomRAT, vidar

Statik analiz: metadata tabanli (ornek indirilmedi)

VenomRAT — Malware Profile

VenomRAT .NET 2021 QuasarRAT fork. golink.com URL shortener C2. AllowSmartScreen bypass. HVNC+keylogger+stealer.

Malware Type
RAT
Programming Language
C#/.NET
C2 Protocol
TCP/SSL
Target Systems
Windows

Capabilities & Behavior

Uzaktan Erişim & Kontrol
Keylogger
Ekran Görüntüsü
Webcam Erişimi
Dosya Yönetimi
Süreç Yönetimi
Komut Yürütme
Kalıcılık Mekanizması

IOC List (1 indicators)

IOC — VenomRAT
# FILEPATH 1ac4f13534743be2ae855a33db85ef60221cc8b69303c8ebbd42af8a6c42cd8c
TypeValueNote
filepath 1ac4f13534743be2ae855a33db85ef60221cc8b69303c8ebbd42af8a6c42cd8c PDB
Tags
178-22-24-175exeVenomRATvidar