BlackShades Malware Analizi

Dosya Ozellikleri

SHA256: f68f579e4c1cf3865aa1eb383da2a25ff54b252b6dc7b128eb35991af552e26f

MD5: b5234ebe0159696112ad1118d2f36435

Dosya Tipi: exe

Boyut: 764,928 byte

Ilk Gorulme: 2026-01-24

AV Imzasi: BlackShades

Imphash: d94607e52ea4c2cdfc94e0d96c087fe7

Raporlayan: abuse_ch

Etiketler: BlackShades, exe, upx-dec

Statik analiz: metadata tabanli (ornek indirilmedi)

BlackShades — Malware Profili

BlackShades. Firefox.exe fake Firefox. Stefan sqliteProject VS2013 PDB. winSync2 mutex. Chrome Login Data SQL.

Malware Tipi
Infostealer
Programlama Dili
C++
C2 Protokolü
TCP
Hedef Sistemler
Küresel

Yetenekler ve Davranış

Tarayıcı Kimlik Bilgileri
Çerez Hırsızlığı
Kripto Cüzdan Çalma
Sistem Bilgisi
Ekran Görüntüsü
FTP/SSH İstemci Şifreleri
E-posta İstemcisi Çalma
Veri Sızıntısı

IOC Listesi (1 gösterge)

IOC — BlackShades
# FILEPATH f68f579e4c1cf3865aa1eb383da2a25ff54b252b6dc7b128eb35991af552e26f
TürDeğerNot
filepath f68f579e4c1cf3865aa1eb383da2a25ff54b252b6dc7b128eb35991af552e26f PDB
Etiketler
BlackShadesexeupx-dec