NetWire Malware Analizi
Dosya Ozellikleri
SHA256: ef7d2d906abd5e0376f3dccd9cd0bfa6e1e2d8aa08cb86e97ea02d3ab6b9e1f6
MD5: 3e7080a698232bd987d162608611e3e6
Dosya Tipi: xls
Boyut: 131,584 byte
Ilk Gorulme: 2022-10-03
AV Imzasi: NetWire
Raporlayan: abuse_ch
Etiketler: NetWire, xls
Statik analiz: metadata tabanli (ornek indirilmedi)
NetWire — Профиль вредоносного ПО
NetWireRAT. 88-hex ChaCha20 key+nonce. Embedded PCRE regex engine. Credential pattern matching.
Тип вредоносного ПО
RAT
Язык программирования
C
C2 Протокол
TCP
Целевые системы
Windows/Linux/macOS
Возможности и поведение
Uzaktan Erişim & Kontrol
Keylogger
Ekran Görüntüsü
Webcam Erişimi
Dosya Yönetimi
Süreç Yönetimi
Komut Yürütme
Kalıcılık Mekanizması
Список IOC (1 индикаторов)
IOC — NetWire
# FILEPATH
ef7d2d906abd5e0376f3dccd9cd0bfa6e1e2d8aa08cb86e97ea02d3ab6b9e1f6
| Тип | Значение | Примечание |
|---|---|---|
| filepath | ef7d2d906abd5e0376f3dccd9cd0bfa6e1e2d8aa08cb86e97ea02d3ab6b9e1f6 | PDB |