Hash / BilgiDeger
SHA256876b5319199f8e1cf0e410d352af83ffa2aa9b84c1f4ca5976b89530702e4d76
MD52e50294022bae9ad9b8dbfc8d1b01b3a
SHA1e3a4505f86286b1512229df67420358a29d8f953
ImpHasha945bbba5e19a9f29aa1458bdc91ed8a
Dosya AdiD3692D3823BD5E165D88E97BB2C2673489FF76FB873BB28543A2F233C9FE4FF9.exe
Dosya Türüexe
Boyut1,122,304 bytes
Ilk Görülme2024-07-24

Tehdit Degerlendirmesi

Bu ornek, hedef sisteme ek zararlı yazılım yuklemek amacıyla tasarlanmis moduler bir yukleyici (loader) olarak tespit edilmistir. Bankacılık trojanları, fidye yazılımları veya diger ikinci asama yukler indirebilmektedir.

Tespit Edilen Yetenekler

  • Payload Indirme
  • Surec Enjeksiyonu
  • Kalicilik
  • Anti-Analiz
  • Sifrelenmis Iletisim

MalwareBazaar Etiketleri

DanaBotexe

Analiz Notu

Bu ornek DanaBot ailesine ait ve MalwareBazaar platformundan alınmıstır. KEYDAL Guvenlik Arastirmaları tarafından metadata analizi gerceklestirilmis ve IOC veritabanına eklenmistir.

DanaBot — Malware Profile

DanaBot, Loader kategorisinde aktif olan ve dünya genelinde yaygın biçimde gözlemlenen bir zararlı yazılım ailesidir. Bu örnek, hedef sisteme ek zararlı yazılım yüklemek amacıyla tasarlanmış modüler bir yükleyici (loader) olarak tespit edilmiştir. Spam kampanyaları veya drive-by download saldırıları aracılığıyla dağıtılan bu yükleyici, sisteme sızdıktan sonra bankacılık trojanları, fidye yazılımları veya diğer ikinci aşama yükler indirebilmektedir.

Malware Type
Loader
Programming Language
Delphi
C2 Protocol
TCP
Target Systems
Windows

Technical Details

Loader ailesi: HTTP/HTTPS C2, payload sifre cozme ve bellek icerisinde yükleme, anti-sandbox/VM kontrolleri, process injection, persistence mekanizmasi, yükü indirme ve calistirma zinciri

Capabilities & Behavior

Payload İndirme
Süreç Enjeksiyonu
Modüler Mimari
Kimlik Bilgisi Hırsızlığı
Yanal Hareket
Kalıcılık
Anti-VM/Sandbox
İkincil Payload Dağıtımı

IOC List (2 indicators)

IOC — DanaBot
# SHA256 876b5319199f8e1cf0e410d352af83ffa2aa9b84c1f4ca5976b89530702e4d76 # MD5 2e50294022bae9ad9b8dbfc8d1b01b3a
TypeValueNote
sha256 876b5319199f8e1cf0e410d352af83ffa2aa9b84c1f4ca5976b89530702e4d76
md5 2e50294022bae9ad9b8dbfc8d1b01b3a
Tags
DanaBotexe