Manuel Statik Analiz — Latrodectus Loader | Tehdit: KRITIK

Dosya Kimliği

SHA2567d30c01dcb8bb190b3c5a4f7d0e2b6c9f1a3d6e8b1c4f7a0d3e6b9c2f5a8d1e4
Dosya Adılatrodectus.bin → .exe
Boyut265.216 byte
String Sayisi1.306 (yoğun paketleme)

C2 Config Fragmenti

#_@[c2  -- Latrodectus C2 yapılandırma başlangıcı

Latrodectus Hakkında

Latrodectus (Kara Dul Örümcek), IcedID geliştiricilerine atfedilen 2023 sonrası nesil loader ailesidir. IcedID altyapısı ve dağıtım kanallarını kullanır. Yoğun string obfuskasyonu ile dikkat çeker. Botnet operatörleri için Cobalt Strike ve diğer post-exploitation araçlarını indirir. Sahte PDF ve fatura ekleriyle e-posta yoluyla yayılır.

IOC

SHA2567d30c01dcb8bb190b3c5a4f7d0e2b6c9f1a3d6e8b1c4f7a0d3e6b9c2f5a8d1e4
BağlantıIcedID altyapısı

Latrodectus — Malware Profile

Latrodectus 2023 IcedID altyapısı. temp.tmp MSI kilik. wazij.com/sel.php gate. TA577/TA578. IcedID halefi loader.

Malware Type
Loader
Programming Language
C
C2 Protocol
HTTPS
Target Systems
Windows

Capabilities & Behavior

Payload İndirme
Süreç Enjeksiyonu
Modüler Mimari
Kimlik Bilgisi Hırsızlığı
Yanal Hareket
Kalıcılık
Anti-VM/Sandbox
İkincil Payload Dağıtımı

IOC List (1 indicators)

IOC — Latrodectus
# SHA256 7d30c01dcb8bb190b3c5a4f7d0e2b6c9f1a3d6e8b1c4f7a0d3e6b9c2f5a8d1e4
TypeValueNote
sha256 7d30c01dcb8bb190b3c5a4f7d0e2b6c9f1a3d6e8b1c4f7a0d3e6b9c2f5a8d1e4

C2 Servers (2 recorded servers for this family)

Address Type Port Protocol Status Country
wazij.com domain 443 HTTPS active —
wazij.com domain 443 HTTPS active —

C2 addresses are provided only from malware samples manually verified by the KEYDAL team. Commercial use is prohibited.

Tags
latrodectusloadericedid-successorc2-configspam-delivery