ZLoader Malware Analizi
Dosya Ozellikleri
SHA256: fcea5cf93d635da2c1ccde7a6ed9e32dc4fef9aff6fe306afa322a103c59b0f3
MD5: 99ed815a96da7ba3f79336b7d0d0e538
Dosya Tipi: xls
Boyut: 45,056 byte
Ilk Gorulme: 2020-12-08
AV Imzasi: ZLoader
Raporlayan: abuse_ch
Etiketler: xls, ZLoader
Statik analiz: metadata tabanli (ornek indirilmedi)
ZLoader — Malware Profili
ZLoader Zeus tabanlı banking trojan. INJECTDATA web inject sablon. HexaPort.dll tarayici enjeksiyonu. Bankacılık form grab.
Malware Tipi
Backdoor
Programlama Dili
C++
C2 Protokolü
HTTPS
Hedef Sistemler
Küresel/Bankacılık
Yetenekler ve Davranış
Uzaktan Erişim & Kontrol
Keylogger
Ekran Görüntüsü
Webcam Erişimi
Dosya Yönetimi
Süreç Yönetimi
Komut Yürütme
Kalıcılık Mekanizması
IOC Listesi (1 gösterge)
IOC — ZLoader
# FILEPATH
fcea5cf93d635da2c1ccde7a6ed9e32dc4fef9aff6fe306afa322a103c59b0f3
| Tür | Değer | Not |
|---|---|---|
| filepath | fcea5cf93d635da2c1ccde7a6ed9e32dc4fef9aff6fe306afa322a103c59b0f3 | PDB |