Hash / BilgiDeger
SHA25643ff884128b4cee041776015abb9692e42db2cbf8b5a4364859d346c809ec5cd
MD5b3d0cd570ea30e3c51e91ca19f5b9b9a
SHA18eb7a9620f26ec9a940afad83824e1d0b6d6bd02
ImpHashf124c2769d9b6924a548d49dbb0637ae
Dosya Adi43ff884128b4cee041776015abb9692e42db2cbf8b5a4364859d346c809ec5cd
Dosya Türüexe
Boyut1,027,072 bytes
Ilk Görülme2023-08-07

Tehdit Degerlendirmesi

Bu ornek, hedef sisteme ek zararlı yazılım yuklemek amacıyla tasarlanmis moduler bir yukleyici (loader) olarak tespit edilmistir. Bankacılık trojanları, fidye yazılımları veya diger ikinci asama yukler indirebilmektedir.

Tespit Edilen Yetenekler

  • Payload Indirme
  • Surec Enjeksiyonu
  • Kalicilik
  • Anti-Analiz
  • Sifrelenmis Iletisim

MalwareBazaar Etiketleri

exeModiLoader

Analiz Notu

Bu ornek ModiLoader ailesine ait ve MalwareBazaar platformundan alınmıstır. KEYDAL Guvenlik Arastirmaları tarafından metadata analizi gerceklestirilmis ve IOC veritabanına eklenmistir.

ModiLoader — Malware Profile

ModiLoader. TFG0890000001.exe logistics lure. Microsoft.TeamFoundation Azure DevOps SDK embedded. MySql.Data.MySqlClient MySQL connector. Possible Azure DevOps C2 channel.

Malware Type
Loader
Programming Language
Delphi
C2 Protocol
HTTP
Target Systems
Windows

Technical Details

Varyanta gore C/C#/VBS/PS1, anti-analysis (VM/debugger check), persistence (Registry/Task Scheduler/Startup folder), payload decryption ve injection (shellcode/PE), fileless execution teknikleri

Capabilities & Behavior

Payload İndirme
Süreç Enjeksiyonu
Modüler Mimari
Kimlik Bilgisi Hırsızlığı
Yanal Hareket
Kalıcılık
Anti-VM/Sandbox
İkincil Payload Dağıtımı

IOC List (2 indicators)

IOC — ModiLoader
# SHA256 43ff884128b4cee041776015abb9692e42db2cbf8b5a4364859d346c809ec5cd # MD5 b3d0cd570ea30e3c51e91ca19f5b9b9a
TypeValueNote
sha256 43ff884128b4cee041776015abb9692e42db2cbf8b5a4364859d346c809ec5cd
md5 b3d0cd570ea30e3c51e91ca19f5b9b9a
Tags
exeModiLoader