Manuel Statik Analiz — Sality Virüs | Tehdit: YUKSEK

Dosya Kimliği

SHA2565b6430e115eb28e10d4e38f3cf311fd9fd39b358ab0dcd6d7ff49bf9d01dab3a
Boyut241.664 byte
String Sayisi1.125

Sality Hakkında

Sality, 2003'ten beri aktif polimorfik PE dosya enfektörüdür. Yürütülebilir dosyalara kendini ekleyerek yayılır, P2P botnet aracılığıyla güncelleme alır, antivirüs süreçlerini öldürür ve spam/DDoS/kripto madenciliği yapar. Windows güvenlik politikası ayarlarını değiştirir ve kernel driver güvenliği bypass eder.

IOC

SHA2565b6430e115eb28e10d4e38f3cf311fd9fd39b358ab0dcd6d7ff49bf9d01dab3a
TürüPolimorfik PE Dosya Enfektörü

Sality — Malware Profile

Sality, 2003 ten beri aktif polimorfik PE dosya enfektörüdür. P2P botnet, AV öldürme, spam/DDoS/kripto madencilik. Kernel driver güvenlik bypass.

Malware Type
Other
Programming Language
C++
C2 Protocol
P2P
Target Systems
Kuresel Windows

Capabilities & Behavior

Zararlı Yazılım Aktivitesi
Kalıcılık Mekanizması
C2 İletişimi
Anti-Analiz

IOC List (1 indicators)

IOC — Sality
# SHA256 5b6430e115eb28e10d4e38f3cf311fd9fd39b358ab0dcd6d7ff49bf9d01dab3a
TypeValueNote
sha256 5b6430e115eb28e10d4e38f3cf311fd9fd39b358ab0dcd6d7ff49bf9d01dab3a
Tags
salityvirusp2p-botnetav-bypasspolimorfikpe-infector