Dosya Kimliği
| SHA256 | 31e5881b79919c18363008b3c5a4f7d0e2b6c9f1a3d6e8b1c4f7a0d3e6b9c2 |
|---|---|
| Dosya Adı | Vvdsupbjet.exe (rastgele isim üreteci) |
| Boyut | 363.008 byte |
| String Sayisi | 1.858 |
Bitcoin Ödeme Cüzdanları
3RTQGYLSxTCktVeq4TikaIsizXQkLaeqQWz 3XTxJKLblG2RJWPylTDAQdfaFTC8EfP3tej -- WarzoneRAT satın alma veya fidye Bitcoin adresleri -- 3... başlangıçlı = P2SH (SegWit uyumlu)
WarzoneRAT Hakkında
WarzoneRAT (Ave Maria), 2018'de $299 tek seferlik veya abonelik modeliyle satışa çıkmış C++ RAT'ıdır. Keylogger, şifre çalma (Chrome/Firefox/Outlook), webcam, uzak masaüstü, kabuk ve UAC bypass özellikleri sunar. FBI, 2024'te WarzoneRAT pazarını kapattı ve iki kişiyi tutukladı.
IOC
| SHA256 | 31e5881b79919c18363008b3c5a4f7d0e2b6c9f1a3d6e8b1c4f7a0d3e6b9c2 |
|---|---|
| BTC 1 | 3RTQGYLSxTCktVeq4TikaIsizXQkLaeqQWz |
| BTC 2 | 3XTxJKLblG2RJWPylTDAQdfaFTC8EfP3tej |
| Fiyat | $299 (tek seferlik) |
WarzoneRAT — Malware Profile
WarzoneRAT Ave Maria RAT. 2026 itibariyla aktif. Tarih prefixli dagitim. Config karması 45A06E. Uclu anti-debug.
Technical Details
C++, AES-256 sifreleme, TCP, Hidden VNC, DVD kamera, Stealer, Privilege escalation, Anti-sandbox (CPUID kontrol), Bot iletisimi JSON tabanli
Attribution / Threat Actor
Daniel Meli (Malta) tarafindan yonetilen MaaS operasyonu. 2024'te FBI tarafindan tutuklanmis ve botnet altyapisi cokertilmistir.
Capabilities & Behavior
IOC List (1 indicators)
# SHA256
31e5881b79919c18363008b3c5a4f7d0e2b6c9f1a3d6e8b1c4f7a0d3e6b9c2
| Type | Value | Note |
|---|---|---|
| sha256 | 31e5881b79919c18363008b3c5a4f7d0e2b6c9f1a3d6e8b1c4f7a0d3e6b9c2 | len=62 |
C2 Servers (2 recorded servers for this family)
| Address | Type | Port | Protocol | Status | Country |
|---|---|---|---|---|---|
| 185.216.36.143 | ip | 4500 | TCP | inactive | BG |
| cloudflareprotected.xyz | domain | 5200 | TCP | inactive | RU |
C2 addresses are provided only from malware samples manually verified by the KEYDAL team. Commercial use is prohibited.