Manuel Statik Analiz (LLM Okumali) — Latrodectus | Tehdit: YUKSEK
MalwareBazaar BruteRatel etiketledi; dosya adi latrodectus.bin gercek aileyi dogruluyor.

Dosya Kimligi

SHA2567d30c01dcb8bb19069f96f84ee4b693f454070e8ac8ef73d2cb63e70be0cfd1d
Dosya Adilatrodectus.bin
MB EtiketiBruteRatel (YANLIS)
Boyut265.216 byte
String Sayisi1.306

C2 Marker Fragmenti

#_@[c2   -- Sifrelenmis C2 konfigurasyonu baslik fragmenti

Latrodectus Hakkinda

Latrodectus (orumcek turunden ad), 2023 yilindan itibaren IcedID geliştiricileriyle iliskilendirilen C++ tabanli bir loader/backdoor ailesidir. HTTPS ile sifrelenmis C2 iletisimi kurar ve Cobalt Strike, Brute Ratel gibi post-exploitation araclarini yukler. TA577 ve TA578 gruplarinca phishing kampanyalarinda kullanilmistir.

IOC

SHA2567d30c01dcb8bb19069f96f84ee4b693f454070e8ac8ef73d2cb63e70be0cfd1d
C2HTTPS (sifrelenmis)
IliskilendirmeIcedID gelistiricileri, TA577, TA578

Latrodectus — Malware Profile

Latrodectus 2023 IcedID altyapısı. temp.tmp MSI kilik. wazij.com/sel.php gate. TA577/TA578. IcedID halefi loader.

Malware Type
Loader
Programming Language
C
C2 Protocol
HTTPS
Target Systems
Windows

Capabilities & Behavior

Payload İndirme
Süreç Enjeksiyonu
Modüler Mimari
Kimlik Bilgisi Hırsızlığı
Yanal Hareket
Kalıcılık
Anti-VM/Sandbox
İkincil Payload Dağıtımı

IOC List (1 indicators)

IOC — Latrodectus
# SHA256 7d30c01dcb8bb19069f96f84ee4b693f454070e8ac8ef73d2cb63e70be0cfd1d
TypeValueNote
sha256 7d30c01dcb8bb19069f96f84ee4b693f454070e8ac8ef73d2cb63e70be0cfd1d

C2 Servers (2 recorded servers for this family)

Address Type Port Protocol Status Country
wazij.com domain 443 HTTPS active —
wazij.com domain 443 HTTPS active —

C2 addresses are provided only from malware samples manually verified by the KEYDAL team. Commercial use is prohibited.

Tags
latrodectusbrute-ratelyanlis-etiketloaderhttps-c2icedid-takim