VenomRAT Malware Analizi

Dosya Ozellikleri

SHA256: b9e406c02e24185fdd179539eb6c87f7c7b1b94753b1ae2e4ff2ca272cc91140

MD5: ce9fa954ac8205e3a00021a8cf2c809b

Dosya Tipi: exe

Boyut: 131,072 byte

Ilk Gorulme: 2025-08-02

AV Imzasi: VenomRAT

Imphash: f34d5f2d4577ed6d9ceec516c1f5a744

Raporlayan: iamaachum

Etiketler: 167-160-161-247, 66-63-187-164, exe, VenomRAT

Statik analiz: metadata tabanli (ornek indirilmedi)

VenomRAT — Malware Profile

VenomRAT .NET 2021 QuasarRAT fork. golink.com URL shortener C2. AllowSmartScreen bypass. HVNC+keylogger+stealer.

Malware Type
RAT
Programming Language
C#/.NET
C2 Protocol
TCP/SSL
Target Systems
Windows

Capabilities & Behavior

Uzaktan Erişim & Kontrol
Keylogger
Ekran Görüntüsü
Webcam Erişimi
Dosya Yönetimi
Süreç Yönetimi
Komut Yürütme
Kalıcılık Mekanizması

IOC List (1 indicators)

IOC — VenomRAT
# FILEPATH b9e406c02e24185fdd179539eb6c87f7c7b1b94753b1ae2e4ff2ca272cc91140
TypeValueNote
filepath b9e406c02e24185fdd179539eb6c87f7c7b1b94753b1ae2e4ff2ca272cc91140 PDB
Tags
167-160-161-24766-63-187-164exeVenomRAT