Hash / BilgiDeger
SHA2569793f3fe8e7f7653e9a89870e83514862813e1122cec46936c2a96d7e42ba070
MD50f5f21c67715e3fb4587eae4b07e1ebe
SHA1a9a6c464a3a4ef2c48991bbc3fa922a8768ece08
ImpHash71955ccbbcbb24efa9f89785e7cce225
Dosya Adi0f5f21c67715e3fb4587eae4b07e1ebe.exe
Dosya Türüexe
Boyut3,943,424 bytes
Ilk Görülme2023-04-28

Tehdit Degerlendirmesi

Bu ornek, saldırganlara ele gecirilen sistemler uzerinde tam uzaktan kontrol imkani sunan bir RAT (Uzaktan Erisim Trojanı) olarak tespit edilmistir. Keylogging, ekran goruntüsü alma, dosya yonetimi ve kabuk erisimi gibi kapsamlı gozetleme yeteneklerine sahiptir.

Tespit Edilen Yetenekler

  • Uzaktan Erisim
  • Keylogging
  • Ekran Goruntüsü
  • Dosya Yonetimi
  • Kabuk Erisimi

MalwareBazaar Etiketleri

BitRATexeRAT

Analiz Notu

Bu ornek BitRAT ailesine ait ve MalwareBazaar platformundan alınmıstır. KEYDAL Guvenlik Arastirmaları tarafından metadata analizi gerceklestirilmis ve IOC veritabanına eklenmistir.

BitRAT — 악성코드 프로필

BitRAT commercial RAT. golink.com dead drop C2. Windows Defender/SmartScreen/Security Guard full disable. SCMConfig LSA manipulation.

악성코드 유형
RAT
프로그래밍 언어
C++
C2 프로토콜
TCP
대상 시스템
Windows

기술 세부 정보

C++, AES-256 sifreleme, TCP, Hidden VNC (UltraVNC tabanli), HVNC, Keylogger, Stealer, XMRig miner dahili, UAC bypass (CMSTPLUA/COMPUTERDEFAULTS), DDoS modulu

기능 및 동작

Uzaktan Erişim & Kontrol
Keylogger
Ekran Görüntüsü
Webcam Erişimi
Dosya Yönetimi
Süreç Yönetimi
Komut Yürütme
Kalıcılık Mekanizması

IOC 목록 (2 개 지표)

IOC — BitRAT
# SHA256 9793f3fe8e7f7653e9a89870e83514862813e1122cec46936c2a96d7e42ba070 # MD5 0f5f21c67715e3fb4587eae4b07e1ebe
유형메모
sha256 9793f3fe8e7f7653e9a89870e83514862813e1122cec46936c2a96d7e42ba070
md5 0f5f21c67715e3fb4587eae4b07e1ebe

C2 서버 (이 패밀리에 대해 3개의 서버 기록)

주소 유형 포트 프로토콜 상태 국가
cdn.discordapp.com domain 443 — active —
185.246.188.67 ip 9999 TCP inactive RU
cdn.discordapp.com/attachments/1217028370865455188/1222062384437526538/Fdliipctaw.mp3 domain 443 — inactive —

C2 주소는 KEYDAL 팀이 수동으로 검증한 악성코드 샘플에서만 제공됩니다. 상업적 사용은 금지됩니다.

태그
BitRATexeRAT