Hash / BilgiDeger
SHA256f733dd11b0014eb70886ce45cdba2c70a49ddb86325678d95b6f0970b3277588
MD591c83bbe4f93fb0c7c984e2b401d7c56
SHA1c3391ae97f5ea3a80240c8f53288d901f3aafb7d
ImpHashf34d5f2d4577ed6d9ceec516c1f5a744
Dosya AdiFedEx Shipping Document.scr
Dosya Türüexe
Boyut613,384 bytes
Ilk Görülme2024-08-27

Tehdit Degerlendirmesi

Bu ornek, etkilenen sistemlerdeki hassas kimlik bilgilerini ve kisisel verileri toplayan bir bilgi hırsızı (infostealer) olarak siniflandirilmistir. Tarayici kayitli parolalar, cerezler, kripto para cüzdani verileri ve oturum tokenlari birincil hedefleridir.

Tespit Edilen Yetenekler

  • Tarayici Kimlik Bilgileri
  • Cerez Hirsizligi
  • Kripto Cüzdan
  • 2FA Kodu
  • Sistem Bilgisi

MalwareBazaar Etiketleri

AZORultexeFedExscr

Analiz Notu

Bu ornek AZORult ailesine ait ve MalwareBazaar platformundan alınmıstır. KEYDAL Guvenlik Arastirmaları tarafından metadata analizi gerceklestirilmis ve IOC veritabanına eklenmistir.

AZORult — Профиль вредоносного ПО

AZORult, 2016 dan beri aktif Rus yapimi C++ infostealer ailesidir. Tarayici sifreleri, email, FTP, kripto cuzdan. 2019 sızdırılmıstır.

Тип вредоносного ПО
Infostealer
Язык программирования
Delphi
C2 Протокол
HTTP
Целевые системы
Windows

Технические детали

C++, HTTP POST C2, browser credential theft (Chromium/Firefox), cookie theft, cryptocurrency wallet stealer, Steam session stealer, screenshot, clipboard monitor, downloader capability

Возможности и поведение

Tarayıcı Kimlik Bilgileri
Çerez Hırsızlığı
Kripto Cüzdan Çalma
Sistem Bilgisi
Ekran Görüntüsü
FTP/SSH İstemci Şifreleri
E-posta İstemcisi Çalma
Veri Sızıntısı

Список IOC (2 индикаторов)

IOC — AZORult
# SHA256 f733dd11b0014eb70886ce45cdba2c70a49ddb86325678d95b6f0970b3277588 # MD5 91c83bbe4f93fb0c7c984e2b401d7c56
ТипЗначениеПримечание
sha256 f733dd11b0014eb70886ce45cdba2c70a49ddb86325678d95b6f0970b3277588
md5 91c83bbe4f93fb0c7c984e2b401d7c56

C2 Серверы (4 зарегистрированных серверов для этого семейства)

Адрес Тип Порт Протокол Статус Страна
ip-api.com domain 80 HTTP active —
azorult-panel.ru domain 80 HTTP inactive RU
176.109.116.153 ip 80 HTTP inactive UA
dotbit.me domain 443 HTTPS inactive —

Адреса C2 предоставляются только на основе образцов вредоносного ПО, вручную проверенных командой KEYDAL. Коммерческое использование запрещено.

Теги
AZORultexeFedExscr