ZLoader Malware Analizi

Dosya Ozellikleri

SHA256: 5e0362037ebe9276b9a253a66c233be67bb6ceedec997e9bd0faa294091eb52c

MD5: e54803695352cd8a46fb303f6d83c4f5

Dosya Tipi: dll

Boyut: 633,856 byte

Ilk Gorulme: 2021-04-30

AV Imzasi: ZLoader

Imphash: 68f3f2a2ffe0dad5256ecadb0543767a

Raporlayan: Libranalysis

Etiketler: ZLoader

Statik analiz: metadata tabanli (ornek indirilmedi)

ZLoader — Профиль вредоносного ПО

ZLoader Zeus tabanlı banking trojan. INJECTDATA web inject sablon. HexaPort.dll tarayici enjeksiyonu. Bankacılık form grab.

Тип вредоносного ПО
Backdoor
Язык программирования
C++
C2 Протокол
HTTPS
Целевые системы
Küresel/Bankacılık

Возможности и поведение

Uzaktan Erişim & Kontrol
Keylogger
Ekran Görüntüsü
Webcam Erişimi
Dosya Yönetimi
Süreç Yönetimi
Komut Yürütme
Kalıcılık Mekanizması

Список IOC (1 индикаторов)

IOC — ZLoader
# FILEPATH 5e0362037ebe9276b9a253a66c233be67bb6ceedec997e9bd0faa294091eb52c
ТипЗначениеПримечание
filepath 5e0362037ebe9276b9a253a66c233be67bb6ceedec997e9bd0faa294091eb52c PDB
Теги
ZLoader