Hash / BilgiDeger
SHA2567b9a73a0b8a2ea3a44a879e7dd5af6798b1616320e7349471b1a92d2936f786a
MD5abb99b7f67d6991cc088a53de20b694e
SHA17277c6449c8c89b7e05bdd7efdb01953de78b083
Dosya Adi7b9a73a0b8a2ea3a44a879e7dd5af6798b1616320e7349471b1a92d2936f786a
Dosya Türüimg
Boyut1,245,184 bytes
Ilk Görülme2023-05-17

Tehdit Degerlendirmesi

Bu ornek, etkilenen sistemlerdeki hassas kimlik bilgilerini ve kisisel verileri toplayan bir bilgi hırsızı (infostealer) olarak siniflandirilmistir. Tarayici kayitli parolalar, cerezler, kripto para cüzdani verileri ve oturum tokenlari birincil hedefleridir.

Tespit Edilen Yetenekler

  • Tarayici Kimlik Bilgileri
  • Cerez Hirsizligi
  • Kripto Cüzdan
  • 2FA Kodu
  • Sistem Bilgisi

MalwareBazaar Etiketleri

GuLoaderimgxloader

Analiz Notu

Bu ornek XLoader ailesine ait ve MalwareBazaar platformundan alınmıstır. KEYDAL Guvenlik Arastirmaları tarafından metadata analizi gerceklestirilmis ve IOC veritabanına eklenmistir.

XLoader — Malware Profile

XLoader, FormBook türevi stealer'dır.

Malware Type
Infostealer
Programming Language
C
C2 Protocol
HTTP
Target Systems
Windows/macOS

Technical Details

Varyanta gore C/C#/VBS/PS1, anti-analysis (VM/debugger check), persistence (Registry/Task Scheduler/Startup folder), payload decryption ve injection (shellcode/PE), fileless execution teknikleri

Capabilities & Behavior

Tarayıcı Kimlik Bilgileri
Çerez Hırsızlığı
Kripto Cüzdan Çalma
Sistem Bilgisi
Ekran Görüntüsü
FTP/SSH İstemci Şifreleri
E-posta İstemcisi Çalma
Veri Sızıntısı

IOC List (2 indicators)

IOC — XLoader
# SHA256 7b9a73a0b8a2ea3a44a879e7dd5af6798b1616320e7349471b1a92d2936f786a # MD5 abb99b7f67d6991cc088a53de20b694e
TypeValueNote
sha256 7b9a73a0b8a2ea3a44a879e7dd5af6798b1616320e7349471b1a92d2936f786a
md5 abb99b7f67d6991cc088a53de20b694e

C2 Servers (1 recorded servers for this family)

Address Type Port Protocol Status Country
45.131.66.167 ip 4444 HTTP inactive RU

C2 addresses are provided only from malware samples manually verified by the KEYDAL team. Commercial use is prohibited.

Tags
GuLoaderimgxloader