Hash / BilgiDeger
SHA2562f039f324907bc677baf9d4e64557d8990ad57e58989a43804c063e4e8117302
MD54ab1342cdf3bb781b982b2d4c7b6d1d6
SHA100cb978d4955643a8e692516e7220e33f11deea1
ImpHasha56f115ee5ef2625bd949acaeec66b76
Dosya AdiSetup_v281_x64.exe
Dosya Türüexe
Boyut10,652,160 bytes
Ilk Görülme2025-08-11

Tehdit Degerlendirmesi

Bu ornek, etkilenen sistemlerdeki hassas kimlik bilgilerini ve kisisel verileri toplayan bir bilgi hırsızı (infostealer) olarak siniflandirilmistir. Tarayici kayitli parolalar, cerezler, kripto para cüzdani verileri ve oturum tokenlari birincil hedefleridir.

Tespit Edilen Yetenekler

  • Tarayici Kimlik Bilgileri
  • Cerez Hirsizligi
  • Kripto Cüzdan
  • 2FA Kodu
  • Sistem Bilgisi

MalwareBazaar Etiketleri

exepurecrypterPureHVNCPureLogsRATWinSilcwndlogon-hopto-org

Analiz Notu

Bu ornek PureLogs ailesine ait ve MalwareBazaar platformundan alınmıstır. KEYDAL Guvenlik Arastirmaları tarafından metadata analizi gerceklestirilmis ve IOC veritabanına eklenmistir.

PureLogs — 악성코드 프로필

PureLogs, Bilgi Hırsızı (Infostealer) kategorisinde aktif olan ve dünya genelinde yaygın biçimde gözlemlenen bir zararlı yazılım ailesidir. Bu örnek, etkilenen sistemlerdeki hassas kimlik bilgilerini ve kişisel verileri toplayan bir bilgi hırsızı (infostealer) olarak sınıflandırılmıştır. Tarayıcı kayıtlı parolaları, çerezler, kripto para cüzdanı verileri ve oturum tokenları bu zararlı yazılımın birincil hedefleri arasındadır. Toplanan veriler şifrelenmiş HTTP kanalları aracılığıyla saldırgan altyapısına iletilmektedir.

악성코드 유형
Infostealer
프로그래밍 언어
.NET/C#
C2 프로토콜
HTTP
대상 시스템
Windows

기술 세부 정보

.NET, HTTP/HTTPS C2, browser credential theft, cookie stealer, kripto wallet scraper, Telegram/Discord/Steam stealer, screenshot, clipboard monitor

기능 및 동작

Tarayıcı Kimlik Bilgileri
Çerez Hırsızlığı
Kripto Cüzdan Çalma
Sistem Bilgisi
Ekran Görüntüsü
FTP/SSH İstemci Şifreleri
E-posta İstemcisi Çalma
Veri Sızıntısı

IOC 목록 (2 개 지표)

IOC — PureLogs
# SHA256 2f039f324907bc677baf9d4e64557d8990ad57e58989a43804c063e4e8117302 # MD5 4ab1342cdf3bb781b982b2d4c7b6d1d6
유형메모
sha256 2f039f324907bc677baf9d4e64557d8990ad57e58989a43804c063e4e8117302
md5 4ab1342cdf3bb781b982b2d4c7b6d1d6

C2 서버 (이 패밀리에 대해 2개의 서버 기록)

주소 유형 포트 프로토콜 상태 국가
91.215.85.185 ip 8080 HTTP inactive BG
45.8.147.128 ip 7777 HTTP inactive RU

C2 주소는 KEYDAL 팀이 수동으로 검증한 악성코드 샘플에서만 제공됩니다. 상업적 사용은 금지됩니다.

태그
exepurecrypterPureHVNCPureLogsRATWinSilcwndlogon-hopto-org