Hash / BilgiDeger
SHA2563468d4fecf3ad380d5ab579fcc149680999c431eb07617707a639763906c2be2
MD59515e6dc7ee0e4bd461dd3afc22d3705
SHA14ba0de194b8a5c17182458ad3f70f34ed030983b
ImpHash2eabe9054cad5152567f0699947a2c5b
Dosya Adifile
Dosya Türüexe
Boyut1,691,136 bytes
Ilk Görülme2026-02-14

Tehdit Degerlendirmesi

Bu ornek, saldırganların standart kimlik dogrulamayı atlayarak gizlice sisteme erismesini saglayan bir arka kapi (backdoor) olarak tespit edilmistir.

Tespit Edilen Yetenekler

  • Uzaktan Komut Yurütme
  • Gizli Erisim
  • Kalicilik
  • Port Yonlendirme

MalwareBazaar Etiketleri

dropped-by-amadeyexefbf543SystemBC

Analiz Notu

Bu ornek SystemBC ailesine ait ve MalwareBazaar platformundan alınmıstır. KEYDAL Guvenlik Arastirmaları tarafından metadata analizi gerceklestirilmis ve IOC veritabanına eklenmistir.

SystemBC — 악성코드 프로필

SystemBC proxy botnet. Embedded TLS private key BEGIN/END PRIVATE KEY PEM. Tor SOCKS5 proxy tunnel. Used by Ryuk/Conti/DoppelPaymer ransomware for C2 tunneling.

악성코드 유형
Loader
프로그래밍 언어
C++
C2 프로토콜
HTTPS
대상 시스템
Windows
다른 이름 (AKA)
Coroxy

기술 세부 정보

Backdoor ailesi: TCP/HTTP C2, gizli uzak erisim, kalicilik mekanizmasi (servis/Registry), shell komutu calistirma, dosya transfer, anti-forensic teknikleri

기능 및 동작

Payload İndirme
Süreç Enjeksiyonu
Modüler Mimari
Kimlik Bilgisi Hırsızlığı
Yanal Hareket
Kalıcılık
Anti-VM/Sandbox
İkincil Payload Dağıtımı

IOC 목록 (2 개 지표)

IOC — SystemBC
# SHA256 3468d4fecf3ad380d5ab579fcc149680999c431eb07617707a639763906c2be2 # MD5 9515e6dc7ee0e4bd461dd3afc22d3705
유형메모
sha256 3468d4fecf3ad380d5ab579fcc149680999c431eb07617707a639763906c2be2
md5 9515e6dc7ee0e4bd461dd3afc22d3705

C2 서버 (이 패밀리에 대해 1개의 서버 기록)

주소 유형 포트 프로토콜 상태 국가
134.255.218.162 ip 4001 TCP inactive LV

C2 주소는 KEYDAL 팀이 수동으로 검증한 악성코드 샘플에서만 제공됩니다. 상업적 사용은 금지됩니다.

태그
dropped-by-amadeyexefbf543SystemBC