PrivateLoader Malware Analizi

Dosya Ozellikleri

SHA256: 05f8f506a4418735bcbcda961c275ee048d8e5b1110cfc7ae75f11c12486704d

MD5: 0886591e54c2439ece1541c573f11d35

Dosya Tipi: exe

Boyut: 1,637,940 byte

Ilk Gorulme: 2023-11-25

AV Imzasi: RiseProStealer

Imphash: 1ae2f82dd7856f68aa07d49752621f38

Raporlayan: NIXLovesCooper

Etiketler: exe, PrivateLoader, RisePro, RiseProStealer

Statik analiz: metadata tabanli (ornek indirilmedi)

PrivateLoader — Профиль вредоносного ПО

PrivateLoader/PrivateLdr. sysmon.exe Sysinternals fake. cJSON C library. Chrome browser targeting.

Тип вредоносного ПО
Loader
Язык программирования
C++
C2 Протокол
HTTP
Целевые системы
Windows

Технические детали

Varyanta gore C/C#/VBS/PS1, anti-analysis (VM/debugger check), persistence (Registry/Task Scheduler/Startup folder), payload decryption ve injection (shellcode/PE), fileless execution teknikleri

Возможности и поведение

Payload İndirme
Süreç Enjeksiyonu
Modüler Mimari
Kimlik Bilgisi Hırsızlığı
Yanal Hareket
Kalıcılık
Anti-VM/Sandbox
İkincil Payload Dağıtımı

Список IOC (1 индикаторов)

IOC — PrivateLoader
# FILEPATH 05f8f506a4418735bcbcda961c275ee048d8e5b1110cfc7ae75f11c12486704d
ТипЗначениеПримечание
filepath 05f8f506a4418735bcbcda961c275ee048d8e5b1110cfc7ae75f11c12486704d PDB

C2 Серверы (4 зарегистрированных серверов для этого семейства)

Адрес Тип Порт Протокол Статус Страна
45.142.213.167 ip 80 HTTP inactive RU
87.251.64.160 ip 80 HTTP inactive NL
known2.me domain 443 HTTPS inactive —
45.138.74.63 ip 443 HTTPS sinkholed RU

Адреса C2 предоставляются только на основе образцов вредоносного ПО, вручную проверенных командой KEYDAL. Коммерческое использование запрещено.

Теги
exePrivateLoaderRiseProRiseProStealer