VenomRAT Malware Analizi
Dosya Ozellikleri
SHA256: 5d6cc4d7e7ce998cf1d7bc8b78f787f9b034ab3dbdf8c91a33ad0233ddef2ac4
MD5: e494fc161f1189138d1ab2a706b39303
Dosya Tipi: exe
Boyut: 3,144,167 byte
Ilk Gorulme: 2024-01-11
AV Imzasi: VenomRAT
Imphash: a66290ff0511a09df9cdce9b6ea86e77
Raporlayan: JAMESWT_WT
Etiketler: 194-33-191-248--7287, exe, VenomRAT
Statik analiz: metadata tabanli (ornek indirilmedi)
VenomRAT — Malware Profile
VenomRAT .NET 2021 QuasarRAT fork. golink.com URL shortener C2. AllowSmartScreen bypass. HVNC+keylogger+stealer.
Malware Type
RAT
Programming Language
C#/.NET
C2 Protocol
TCP/SSL
Target Systems
Windows
Capabilities & Behavior
Uzaktan Erişim & Kontrol
Keylogger
Ekran Görüntüsü
Webcam Erişimi
Dosya Yönetimi
Süreç Yönetimi
Komut Yürütme
Kalıcılık Mekanizması
IOC List (1 indicators)
IOC — VenomRAT
# FILEPATH
5d6cc4d7e7ce998cf1d7bc8b78f787f9b034ab3dbdf8c91a33ad0233ddef2ac4
| Type | Value | Note |
|---|---|---|
| filepath | 5d6cc4d7e7ce998cf1d7bc8b78f787f9b034ab3dbdf8c91a33ad0233ddef2ac4 | PDB |