VenomRAT Malware Analizi
Dosya Ozellikleri
SHA256: 5d6cc4d7e7ce998cf1d7bc8b78f787f9b034ab3dbdf8c91a33ad0233ddef2ac4
MD5: e494fc161f1189138d1ab2a706b39303
Dosya Tipi: exe
Boyut: 3,144,167 byte
Ilk Gorulme: 2024-01-11
AV Imzasi: VenomRAT
Imphash: a66290ff0511a09df9cdce9b6ea86e77
Raporlayan: JAMESWT_WT
Etiketler: 194-33-191-248--7287, exe, VenomRAT
Statik analiz: metadata tabanli (ornek indirilmedi)
VenomRAT — Профиль вредоносного ПО
VenomRAT .NET 2021 QuasarRAT fork. golink.com URL shortener C2. AllowSmartScreen bypass. HVNC+keylogger+stealer.
Тип вредоносного ПО
RAT
Язык программирования
C#/.NET
C2 Протокол
TCP/SSL
Целевые системы
Windows
Возможности и поведение
Uzaktan Erişim & Kontrol
Keylogger
Ekran Görüntüsü
Webcam Erişimi
Dosya Yönetimi
Süreç Yönetimi
Komut Yürütme
Kalıcılık Mekanizması
Список IOC (1 индикаторов)
IOC — VenomRAT
# FILEPATH
5d6cc4d7e7ce998cf1d7bc8b78f787f9b034ab3dbdf8c91a33ad0233ddef2ac4
| Тип | Значение | Примечание |
|---|---|---|
| filepath | 5d6cc4d7e7ce998cf1d7bc8b78f787f9b034ab3dbdf8c91a33ad0233ddef2ac4 | PDB |