ZLoader Malware Analizi
Dosya Ozellikleri
SHA256: 5c5c8af2a703aa1842f4ce9f9e83aeeac0e2cc2d3ed1bf9f9ad72b7f77e89a42
MD5: be211fc134a945398f96e3cfe8ac0acd
Dosya Tipi: dll
Boyut: 450,560 byte
Ilk Gorulme: 2020-12-02
AV Imzasi: ZLoader
Imphash: 3cd7e6f920782c8e412d592247f4ec0a
Raporlayan: JasonMilletary
Etiketler: ZLoader
Statik analiz: metadata tabanli (ornek indirilmedi)
ZLoader — Профиль вредоносного ПО
ZLoader Zeus tabanlı banking trojan. INJECTDATA web inject sablon. HexaPort.dll tarayici enjeksiyonu. Bankacılık form grab.
Тип вредоносного ПО
Backdoor
Язык программирования
C++
C2 Протокол
HTTPS
Целевые системы
Küresel/Bankacılık
Возможности и поведение
Uzaktan Erişim & Kontrol
Keylogger
Ekran Görüntüsü
Webcam Erişimi
Dosya Yönetimi
Süreç Yönetimi
Komut Yürütme
Kalıcılık Mekanizması
Список IOC (1 индикаторов)
IOC — ZLoader
# FILEPATH
5c5c8af2a703aa1842f4ce9f9e83aeeac0e2cc2d3ed1bf9f9ad72b7f77e89a42
| Тип | Значение | Примечание |
|---|---|---|
| filepath | 5c5c8af2a703aa1842f4ce9f9e83aeeac0e2cc2d3ed1bf9f9ad72b7f77e89a42 | PDB |