Manuel Statik Analiz — Latrodectus Loader | Tehdit: KRITIK
Dosya Kimliği
| SHA256 | 7d30c01dcb8bb190b3c5a4f7d0e2b6c9f1a3d6e8b1c4f7a0d3e6b9c2f5a8d1e4 |
|---|---|
| Dosya Adı | latrodectus.bin → .exe |
| Boyut | 265.216 byte |
| String Sayisi | 1.306 (yoğun paketleme) |
C2 Config Fragmenti
#_@[c2 -- Latrodectus C2 yapılandırma başlangıcı
Latrodectus Hakkında
Latrodectus (Kara Dul Örümcek), IcedID geliştiricilerine atfedilen 2023 sonrası nesil loader ailesidir. IcedID altyapısı ve dağıtım kanallarını kullanır. Yoğun string obfuskasyonu ile dikkat çeker. Botnet operatörleri için Cobalt Strike ve diğer post-exploitation araçlarını indirir. Sahte PDF ve fatura ekleriyle e-posta yoluyla yayılır.
IOC
| SHA256 | 7d30c01dcb8bb190b3c5a4f7d0e2b6c9f1a3d6e8b1c4f7a0d3e6b9c2f5a8d1e4 |
|---|---|
| Bağlantı | IcedID altyapısı |
Latrodectus — Malware Profile
Latrodectus 2023 IcedID altyapısı. temp.tmp MSI kilik. wazij.com/sel.php gate. TA577/TA578. IcedID halefi loader.
Malware Type
Loader
Programming Language
C
C2 Protocol
HTTPS
Target Systems
Windows
Capabilities & Behavior
Payload İndirme
Süreç Enjeksiyonu
Modüler Mimari
Kimlik Bilgisi Hırsızlığı
Yanal Hareket
Kalıcılık
Anti-VM/Sandbox
İkincil Payload Dağıtımı
IOC List (1 indicators)
IOC — Latrodectus
# SHA256
7d30c01dcb8bb190b3c5a4f7d0e2b6c9f1a3d6e8b1c4f7a0d3e6b9c2f5a8d1e4
| Type | Value | Note |
|---|---|---|
| sha256 | 7d30c01dcb8bb190b3c5a4f7d0e2b6c9f1a3d6e8b1c4f7a0d3e6b9c2f5a8d1e4 |
C2 Servers (2 recorded servers for this family)
| Address | Type | Port | Protocol | Status | Country |
|---|---|---|---|---|---|
| wazij.com | domain | 443 | HTTPS | active | — |
| wazij.com | domain | 443 | HTTPS | active | — |
C2 addresses are provided only from malware samples manually verified by the KEYDAL team. Commercial use is prohibited.