VenomRAT Malware Analizi

Dosya Ozellikleri

SHA256: 89bb879c72817b511d415cef263f4303784a3f8737a6bbf2b745887522b46ed6

MD5: 9749e46693091c6de695c31006ac7795

Dosya Tipi: ps1

Boyut: 286,160 byte

Ilk Gorulme: 2025-02-12

AV Imzasi: AsyncRAT

Raporlayan: BastianHein_

Etiketler: 196-251-92-64, AsyncRAT, ps1, VenomRAT

Statik analiz: metadata tabanli (ornek indirilmedi)

VenomRAT — Malware Profile

VenomRAT .NET 2021 QuasarRAT fork. golink.com URL shortener C2. AllowSmartScreen bypass. HVNC+keylogger+stealer.

Malware Type
RAT
Programming Language
C#/.NET
C2 Protocol
TCP/SSL
Target Systems
Windows

Capabilities & Behavior

Uzaktan Erişim & Kontrol
Keylogger
Ekran Görüntüsü
Webcam Erişimi
Dosya Yönetimi
Süreç Yönetimi
Komut Yürütme
Kalıcılık Mekanizması

IOC List (1 indicators)

IOC — VenomRAT
# FILEPATH 89bb879c72817b511d415cef263f4303784a3f8737a6bbf2b745887522b46ed6
TypeValueNote
filepath 89bb879c72817b511d415cef263f4303784a3f8737a6bbf2b745887522b46ed6 PDB
Tags
196-251-92-64AsyncRATps1VenomRAT