PikaBot | Tehdit Seviyesi: high | Tür: Loader

Kriptografik Tanımlayıcılar

SHA256557b24587bc0dbeeb8f6d610cef94c2810cf1662a40217e5a3584d0dd5838ef1
MD5dda678539369d0d4fc979911955da11f
Dosya Türüjs
Boyut628.3 KB
İlk Görülme2023-11-17
Dosya AdıHRO.js
Etiketlerjs, Pikabot

Malware Ailesi: PikaBot

PikaBot, QakBot benzeri email loader'dır.

TürLoader
Programlama DiliC
Hedef PlatformWindows
C2 ProtokolüHTTPS
AmaçQakBot benzeri loader
İlk Görülen Yıl2023

Tehdit Göstergeleri (IOC)

  • SHA256: 557b24587bc0dbeeb8f6d610cef94c2810cf1662a40217e5a3584d0dd5838ef1
  • MD5: dda678539369d0d4fc979911955da11f

Bu örneğin tüm hash değerlerini VirusTotal üzerinde doğrulayabilirsiniz.

Sistem Temizleme Rehberi

  1. Sistemi ağdan ayırın — Loader başka zararlı yazılım indiriyor olabilir
  2. İndirilen tüm payload'ları analiz edin
  3. Tüm ağ trafiğini inceleyin, şüpheli bağlantıları kesin
  4. Antivirüs ile tam tarama yapın
  5. Sistem yenileme düşünün

YARA Kuralı İpuçları

rule PikaBot_SHA256 {
    meta:
        description = "PikaBot sample: 557b24587bc0dbee"
        threat_level = "high"
        first_seen = "2023-11-17"
    condition:
        hash.sha256(0, filesize) == "557b24587bc0dbeeb8f6d610cef94c2810cf1662a40217e5a3584d0dd5838ef1"
}

PikaBot — Malware Profile

PikaBot modular loader. NtQuery dual anti-debug. Surrogate U+D800 JSON. Procurement lures.

Malware Type
Loader
Programming Language
C
C2 Protocol
HTTPS
Target Systems
Windows

Capabilities & Behavior

Payload İndirme
Süreç Enjeksiyonu
Modüler Mimari
Kimlik Bilgisi Hırsızlığı
Yanal Hareket
Kalıcılık
Anti-VM/Sandbox
İkincil Payload Dağıtımı

IOC List (2 indicators)

IOC — PikaBot
# SHA256 557b24587bc0dbeeb8f6d610cef94c2810cf1662a40217e5a3584d0dd5838ef1 # MD5 dda678539369d0d4fc979911955da11f
TypeValueNote
sha256 557b24587bc0dbeeb8f6d610cef94c2810cf1662a40217e5a3584d0dd5838ef1 Sample:PikaBot
md5 dda678539369d0d4fc979911955da11f Sample:PikaBot
Tags
pikabotloadermalwarehighsha256hash-analizi