ZLoader Malware Analizi

Dosya Ozellikleri

SHA256: c909c534b06661fb51fe27c5752aa7eca1a240200d2ff9b2d49c7baf52f3ca16

MD5: 4fe27f904713fc19f81aae2897943002

Dosya Tipi: dll

Boyut: 593,408 byte

Ilk Gorulme: 2020-10-25

AV Imzasi: ZLoader

Imphash: 82bb4081b151512f3940b58f834946b5

Raporlayan: tildedennis

Etiketler: ZLoader, zloader 2

Statik analiz: metadata tabanli (ornek indirilmedi)

ZLoader — Профиль вредоносного ПО

ZLoader Zeus tabanlı banking trojan. INJECTDATA web inject sablon. HexaPort.dll tarayici enjeksiyonu. Bankacılık form grab.

Тип вредоносного ПО
Backdoor
Язык программирования
C++
C2 Протокол
HTTPS
Целевые системы
Küresel/Bankacılık

Возможности и поведение

Uzaktan Erişim & Kontrol
Keylogger
Ekran Görüntüsü
Webcam Erişimi
Dosya Yönetimi
Süreç Yönetimi
Komut Yürütme
Kalıcılık Mekanizması

Список IOC (1 индикаторов)

IOC — ZLoader
# FILEPATH c909c534b06661fb51fe27c5752aa7eca1a240200d2ff9b2d49c7baf52f3ca16
ТипЗначениеПримечание
filepath c909c534b06661fb51fe27c5752aa7eca1a240200d2ff9b2d49c7baf52f3ca16 PDB
Теги
ZLoaderzloader 2