Go-Tabanlı Malware (NjRAT Etiketli) — Derin Statik Analiz (a64e0733)
MalwareBazaar'da NjRAT olarak etiketlenen ancak Go (Golang) ile yazılmış malware analizi. Amadey Loader tarafından droplanmış. C2 şifreli.
Comprehensive threat analyses, IOCs and research reports on RAT, Infostealer, Backdoor and other malware families.
WannaCry fidye yazılımı analizi. EternalBlue (CVE-2017-0144) SMB açığını kullanan worm/ransomware. Kill switch domain tespit edildi. Dionaea honeypot tarafından yakalandı.
MalwareBazaar'da NjRAT olarak etiketlenen ancak Go (Golang) ile yazılmış malware analizi. Amadey Loader tarafından droplanmış. C2 şifreli.
RemusStealer infostealer analizi. Sahte cx-programmer 9.1 crack olarak dağıtılan ikinci örnek. İlk örnekle aynı aile, farklı kampanya.
RemusStealer infostealer analizi. Sahte Recuva Professional crack olarak dağıtılan .NET credential stealer. Discord token, kripto cüzdan, tarayıcı şifresi çalar.
AgentTesla infostealer analizi. SWIFT ödeme bildirimi temalı phishing ile dağıtılan .NET tabanlı RAT/stealer. SHA256: bc4b5891...
FormBook infostealer/form-grabber ailesi analizi. SHA256: f9dcaff0... UPX packed PE. Keylogger, screenshot, form-grabbing yetenekleri.