ZLoader Malware Analizi
Dosya Ozellikleri
SHA256: f0b6c677bac2de611e0866e849cebd64ec5454885fdd7be5bf0c1c5a17846e3a
MD5: ca0376cce08c82a5d4c476c4922c4779
Dosya Tipi: exe
Boyut: 1,794,160 byte
Ilk Gorulme: 2022-01-06
AV Imzasi: ZLoader
Imphash: af5ed7f9a80335060f22b30a9dacadee
Raporlayan: Jouliok
Etiketler: dll, exe, ZLoader
Statik analiz: metadata tabanli (ornek indirilmedi)
ZLoader — Malware Profile
ZLoader Zeus tabanlı banking trojan. INJECTDATA web inject sablon. HexaPort.dll tarayici enjeksiyonu. Bankacılık form grab.
Malware Type
Backdoor
Programming Language
C++
C2 Protocol
HTTPS
Target Systems
Küresel/Bankacılık
Capabilities & Behavior
Uzaktan Erişim & Kontrol
Keylogger
Ekran Görüntüsü
Webcam Erişimi
Dosya Yönetimi
Süreç Yönetimi
Komut Yürütme
Kalıcılık Mekanizması
IOC List (1 indicators)
IOC — ZLoader
# FILEPATH
f0b6c677bac2de611e0866e849cebd64ec5454885fdd7be5bf0c1c5a17846e3a
| Type | Value | Note |
|---|---|---|
| filepath | f0b6c677bac2de611e0866e849cebd64ec5454885fdd7be5bf0c1c5a17846e3a | PDB |