ZLoader Malware Analizi
Dosya Ozellikleri
SHA256: a9f2c4bc268765fc6d72d8e00363d2440cf1dcbd1ef7ee08978959fc118922c9
MD5: 2386ff4241e16fcca5481606a1424bf7
Dosya Tipi: exe
Boyut: 526,848 byte
Ilk Gorulme: 2024-12-10
AV Imzasi: ZLoader
Imphash: 1417cee5b61a726686e7e65420eb802d
Raporlayan: tildedennis
Etiketler: exe, SILENTNIGHT, ZLoader
Statik analiz: metadata tabanli (ornek indirilmedi)
ZLoader — Профиль вредоносного ПО
ZLoader Zeus tabanlı banking trojan. INJECTDATA web inject sablon. HexaPort.dll tarayici enjeksiyonu. Bankacılık form grab.
Тип вредоносного ПО
Backdoor
Язык программирования
C++
C2 Протокол
HTTPS
Целевые системы
Küresel/Bankacılık
Возможности и поведение
Uzaktan Erişim & Kontrol
Keylogger
Ekran Görüntüsü
Webcam Erişimi
Dosya Yönetimi
Süreç Yönetimi
Komut Yürütme
Kalıcılık Mekanizması
Список IOC (1 индикаторов)
IOC — ZLoader
# FILEPATH
a9f2c4bc268765fc6d72d8e00363d2440cf1dcbd1ef7ee08978959fc118922c9
| Тип | Значение | Примечание |
|---|---|---|
| filepath | a9f2c4bc268765fc6d72d8e00363d2440cf1dcbd1ef7ee08978959fc118922c9 | PDB |