Hash / BilgiDeger
SHA2564ad2e1cc69afdd0e85d4dee4f0a4b665e24976e0b80d9f854eaa55d02146f5d7
MD55d9332ab72ad2c1140caa4ab6a8c98b6
SHA1a1cfcc4fe1cab21ef0799219b411361b0d69c16b
Dosya AdinDHL Shipping invoice _621407408,pdf..iso
Dosya Türüiso
Boyut1,656,832 bytes
Ilk Görülme2023-07-26

Tehdit Degerlendirmesi

Bu ornek, hedef sisteme ek zararlı yazılım yuklemek amacıyla tasarlanmis moduler bir yukleyici (loader) olarak tespit edilmistir. Bankacılık trojanları, fidye yazılımları veya diger ikinci asama yukler indirebilmektedir.

Tespit Edilen Yetenekler

  • Payload Indirme
  • Surec Enjeksiyonu
  • Kalicilik
  • Anti-Analiz
  • Sifrelenmis Iletisim

MalwareBazaar Etiketleri

isoModiLoader

Analiz Notu

Bu ornek ModiLoader ailesine ait ve MalwareBazaar platformundan alınmıstır. KEYDAL Guvenlik Arastirmaları tarafından metadata analizi gerceklestirilmis ve IOC veritabanına eklenmistir.

ModiLoader — Malware Profile

ModiLoader. TFG0890000001.exe logistics lure. Microsoft.TeamFoundation Azure DevOps SDK embedded. MySql.Data.MySqlClient MySQL connector. Possible Azure DevOps C2 channel.

Malware Type
Loader
Programming Language
Delphi
C2 Protocol
HTTP
Target Systems
Windows

Technical Details

Varyanta gore C/C#/VBS/PS1, anti-analysis (VM/debugger check), persistence (Registry/Task Scheduler/Startup folder), payload decryption ve injection (shellcode/PE), fileless execution teknikleri

Capabilities & Behavior

Payload İndirme
Süreç Enjeksiyonu
Modüler Mimari
Kimlik Bilgisi Hırsızlığı
Yanal Hareket
Kalıcılık
Anti-VM/Sandbox
İkincil Payload Dağıtımı

IOC List (2 indicators)

IOC — ModiLoader
# SHA256 4ad2e1cc69afdd0e85d4dee4f0a4b665e24976e0b80d9f854eaa55d02146f5d7 # MD5 5d9332ab72ad2c1140caa4ab6a8c98b6
TypeValueNote
sha256 4ad2e1cc69afdd0e85d4dee4f0a4b665e24976e0b80d9f854eaa55d02146f5d7
md5 5d9332ab72ad2c1140caa4ab6a8c98b6
Tags
isoModiLoader