VenomRAT Malware Analizi
Dosya Ozellikleri
SHA256: 412ea561f1fddaab3c4a0543031a61b63e762461e32554e2927e6fc0212ac6cb
MD5: b53e02483d4b865313e6e684bde4568f
Dosya Tipi: exe
Boyut: 2,027,734 byte
Ilk Gorulme: 2024-02-13
AV Imzasi: VenomRAT
Imphash: 5cc902d9a64d5ec5053acf40a03fb380
Raporlayan: angel11VR
Etiketler: AsyncRAT, exe, remcos, VenomRAT
Statik analiz: metadata tabanli (ornek indirilmedi)
VenomRAT — 악성코드 프로필
VenomRAT .NET 2021 QuasarRAT fork. golink.com URL shortener C2. AllowSmartScreen bypass. HVNC+keylogger+stealer.
악성코드 유형
RAT
프로그래밍 언어
C#/.NET
C2 프로토콜
TCP/SSL
대상 시스템
Windows
기능 및 동작
Uzaktan Erişim & Kontrol
Keylogger
Ekran Görüntüsü
Webcam Erişimi
Dosya Yönetimi
Süreç Yönetimi
Komut Yürütme
Kalıcılık Mekanizması
IOC 목록 (1 개 지표)
IOC — VenomRAT
# FILEPATH
412ea561f1fddaab3c4a0543031a61b63e762461e32554e2927e6fc0212ac6cb
| 유형 | 값 | 메모 |
|---|---|---|
| filepath | 412ea561f1fddaab3c4a0543031a61b63e762461e32554e2927e6fc0212ac6cb | PDB |