Hash / BilgiDeger
SHA256a9dea10c6d4d205faab1ac8db69384e9c3dc91fd5a718266957e4e164f76cd4a
MD50050729426253655c88625a8ad93d7a2
SHA1a8ea376bc26eba3ff32e72cb2bf43cccfa1c87d7
ImpHash362b424337999aee119a9c1dea92a737
Dosya Adimixsix_20211013-084409
Dosya Türüexe
Boyut318,976 bytes
Ilk Görülme2021-10-13

Tehdit Degerlendirmesi

Bu ornek, etkilenen sistemlerdeki hassas kimlik bilgilerini ve kisisel verileri toplayan bir bilgi hırsızı (infostealer) olarak siniflandirilmistir. Tarayici kayitli parolalar, cerezler, kripto para cüzdani verileri ve oturum tokenlari birincil hedefleridir.

Tespit Edilen Yetenekler

  • Tarayici Kimlik Bilgileri
  • Cerez Hirsizligi
  • Kripto Cüzdan
  • 2FA Kodu
  • Sistem Bilgisi

MalwareBazaar Etiketleri

ArkeiArkeiStealerexe

Analiz Notu

Bu ornek Arkei ailesine ait ve MalwareBazaar platformundan alınmıstır. KEYDAL Guvenlik Arastirmaları tarafından metadata analizi gerceklestirilmis ve IOC veritabanına eklenmistir.

Arkei — マルウェアプロファイル

Arkei, Bilgi Hırsızı (Infostealer) kategorisinde aktif olan ve dünya genelinde yaygın biçimde gözlemlenen bir zararlı yazılım ailesidir. Bu örnek, etkilenen sistemlerdeki hassas kimlik bilgilerini ve kişisel verileri toplayan bir bilgi hırsızı (infostealer) olarak sınıflandırılmıştır. Tarayıcı kayıtlı parolaları, çerezler, kripto para cüzdanı verileri ve oturum tokenları bu zararlı yazılımın birincil hedefleri arasındadır. Toplanan veriler şifrelenmiş HTTP kanalları aracılığıyla saldırgan altyapısına iletilmektedir.

マルウェアの種類
Infostealer
プログラミング言語
C++
C2プロトコル
HTTP
標的システム
Windows

技術詳細

C++, HTTP C2, browser stealer, kripto wallet stealer, FTP/VPN credential theft, screenshot, clipboard monitor; Vidar Stealer'in erken surumuyle kod benzerligi bulunuyor

機能と挙動

Tarayıcı Kimlik Bilgileri
Çerez Hırsızlığı
Kripto Cüzdan Çalma
Sistem Bilgisi
Ekran Görüntüsü
FTP/SSH İstemci Şifreleri
E-posta İstemcisi Çalma
Veri Sızıntısı

IOCリスト (2 件の指標)

IOC — Arkei
# SHA256 a9dea10c6d4d205faab1ac8db69384e9c3dc91fd5a718266957e4e164f76cd4a # MD5 0050729426253655c88625a8ad93d7a2
タイプメモ
sha256 a9dea10c6d4d205faab1ac8db69384e9c3dc91fd5a718266957e4e164f76cd4a
md5 0050729426253655c88625a8ad93d7a2

C2サーバー (このファミリーで2台のサーバーを記録)

アドレス タイプ ポート プロトコル ステータス
194.26.29.114 ip 80 HTTP inactive NL
80.66.88.65 ip 80 HTTP inactive RU

C2アドレスはKEYDALチームが手動で検証したマルウェア検体のみに基づいて提供されています。商用利用は禁止です。

タグ
ArkeiArkeiStealerexe