Hash / BilgiDeger
SHA256d559fc0cd3ec7237123d1a3b26147c7a78f4e71900750828081518ec9cb42c55
MD5283c93984009435b7847eba249c34122
SHA13f90e6f03c3b9f27bd371eb3420bc8c4bd6ec9a2
ImpHashf34d5f2d4577ed6d9ceec516c1f5a744
Dosya AdiVirtualPR.exe
Dosya Türüexe
Boyut2,715,648 bytes
Ilk Görülme2025-02-20

Tehdit Degerlendirmesi

Bu ornek, hedef sisteme ek zararlı yazılım yuklemek amacıyla tasarlanmis moduler bir yukleyici (loader) olarak tespit edilmistir. Bankacılık trojanları, fidye yazılımları veya diger ikinci asama yukler indirebilmektedir.

Tespit Edilen Yetenekler

  • Payload Indirme
  • Surec Enjeksiyonu
  • Kalicilik
  • Anti-Analiz
  • Sifrelenmis Iletisim

MalwareBazaar Etiketleri

DanaBotexe

Analiz Notu

Bu ornek DanaBot ailesine ait ve MalwareBazaar platformundan alınmıstır. KEYDAL Guvenlik Arastirmaları tarafından metadata analizi gerceklestirilmis ve IOC veritabanına eklenmistir.

DanaBot — Malware Profile

DanaBot, Loader kategorisinde aktif olan ve dünya genelinde yaygın biçimde gözlemlenen bir zararlı yazılım ailesidir. Bu örnek, hedef sisteme ek zararlı yazılım yüklemek amacıyla tasarlanmış modüler bir yükleyici (loader) olarak tespit edilmiştir. Spam kampanyaları veya drive-by download saldırıları aracılığıyla dağıtılan bu yükleyici, sisteme sızdıktan sonra bankacılık trojanları, fidye yazılımları veya diğer ikinci aşama yükler indirebilmektedir.

Malware Type
Loader
Programming Language
Delphi
C2 Protocol
TCP
Target Systems
Windows

Technical Details

Loader ailesi: HTTP/HTTPS C2, payload sifre cozme ve bellek icerisinde yükleme, anti-sandbox/VM kontrolleri, process injection, persistence mekanizmasi, yükü indirme ve calistirma zinciri

Capabilities & Behavior

Payload İndirme
Süreç Enjeksiyonu
Modüler Mimari
Kimlik Bilgisi Hırsızlığı
Yanal Hareket
Kalıcılık
Anti-VM/Sandbox
İkincil Payload Dağıtımı

IOC List (2 indicators)

IOC — DanaBot
# SHA256 d559fc0cd3ec7237123d1a3b26147c7a78f4e71900750828081518ec9cb42c55 # MD5 283c93984009435b7847eba249c34122
TypeValueNote
sha256 d559fc0cd3ec7237123d1a3b26147c7a78f4e71900750828081518ec9cb42c55
md5 283c93984009435b7847eba249c34122
Tags
DanaBotexe