Hash / BilgiDeger
SHA256d4c465f27047a494b15d0cd45c9506d7e8acafb93d02b2acf601b7b36599d1af
MD5ab6099d4923edd6c0bf705802b0dffb4
SHA1553db1a7e3ab38ec9cfeee4cb5dc5776c3b9900d
ImpHash9e10928b8d989366a4bb46fb419f8422
Dosya Adi0383726352632323.exe
Dosya Türüexe
Boyut715,776 bytes
Ilk Görülme2023-07-18

Tehdit Degerlendirmesi

Bu ornek, hedef sisteme ek zararlı yazılım yuklemek amacıyla tasarlanmis moduler bir yukleyici (loader) olarak tespit edilmistir. Bankacılık trojanları, fidye yazılımları veya diger ikinci asama yukler indirebilmektedir.

Tespit Edilen Yetenekler

  • Payload Indirme
  • Surec Enjeksiyonu
  • Kalicilik
  • Anti-Analiz
  • Sifrelenmis Iletisim

MalwareBazaar Etiketleri

exeModiLoader

Analiz Notu

Bu ornek ModiLoader ailesine ait ve MalwareBazaar platformundan alınmıstır. KEYDAL Guvenlik Arastirmaları tarafından metadata analizi gerceklestirilmis ve IOC veritabanına eklenmistir.

ModiLoader — Malware Profile

ModiLoader. TFG0890000001.exe logistics lure. Microsoft.TeamFoundation Azure DevOps SDK embedded. MySql.Data.MySqlClient MySQL connector. Possible Azure DevOps C2 channel.

Malware Type
Loader
Programming Language
Delphi
C2 Protocol
HTTP
Target Systems
Windows

Technical Details

Varyanta gore C/C#/VBS/PS1, anti-analysis (VM/debugger check), persistence (Registry/Task Scheduler/Startup folder), payload decryption ve injection (shellcode/PE), fileless execution teknikleri

Capabilities & Behavior

Payload İndirme
Süreç Enjeksiyonu
Modüler Mimari
Kimlik Bilgisi Hırsızlığı
Yanal Hareket
Kalıcılık
Anti-VM/Sandbox
İkincil Payload Dağıtımı

IOC List (2 indicators)

IOC — ModiLoader
# SHA256 d4c465f27047a494b15d0cd45c9506d7e8acafb93d02b2acf601b7b36599d1af # MD5 ab6099d4923edd6c0bf705802b0dffb4
TypeValueNote
sha256 d4c465f27047a494b15d0cd45c9506d7e8acafb93d02b2acf601b7b36599d1af
md5 ab6099d4923edd6c0bf705802b0dffb4
Tags
exeModiLoader