Hash / BilgiDeger
SHA256d90c43d06b684c83b0831aae86c5ca523c692e4db1e67eb0dce5ebd927bf576b
MD52c2f238f70bd38ac0ff0bd013c4e5a40
SHA1c2edd71ecbee8a669a39037ebdcbdb154e63f720
Dosya AdiF1LES-S0ft.rar
Dosya Türürar
Boyut24,794,430 bytes
Ilk Görülme2023-06-19

Tehdit Degerlendirmesi

Bu ornek, etkilenen sistemlerdeki hassas kimlik bilgilerini ve kisisel verileri toplayan bir bilgi hırsızı (infostealer) olarak siniflandirilmistir. Tarayici kayitli parolalar, cerezler, kripto para cüzdani verileri ve oturum tokenlari birincil hedefleridir.

Tespit Edilen Yetenekler

  • Tarayici Kimlik Bilgileri
  • Cerez Hirsizligi
  • Kripto Cüzdan
  • 2FA Kodu
  • Sistem Bilgisi

MalwareBazaar Etiketleri

ArkeiArkeiStealerfile-pumpedpwd-1234rarvidar

Analiz Notu

Bu ornek Arkei ailesine ait ve MalwareBazaar platformundan alınmıstır. KEYDAL Guvenlik Arastirmaları tarafından metadata analizi gerceklestirilmis ve IOC veritabanına eklenmistir.

Arkei — マルウェアプロファイル

Arkei, Bilgi Hırsızı (Infostealer) kategorisinde aktif olan ve dünya genelinde yaygın biçimde gözlemlenen bir zararlı yazılım ailesidir. Bu örnek, etkilenen sistemlerdeki hassas kimlik bilgilerini ve kişisel verileri toplayan bir bilgi hırsızı (infostealer) olarak sınıflandırılmıştır. Tarayıcı kayıtlı parolaları, çerezler, kripto para cüzdanı verileri ve oturum tokenları bu zararlı yazılımın birincil hedefleri arasındadır. Toplanan veriler şifrelenmiş HTTP kanalları aracılığıyla saldırgan altyapısına iletilmektedir.

マルウェアの種類
Infostealer
プログラミング言語
C++
C2プロトコル
HTTP
標的システム
Windows

技術詳細

C++, HTTP C2, browser stealer, kripto wallet stealer, FTP/VPN credential theft, screenshot, clipboard monitor; Vidar Stealer'in erken surumuyle kod benzerligi bulunuyor

機能と挙動

Tarayıcı Kimlik Bilgileri
Çerez Hırsızlığı
Kripto Cüzdan Çalma
Sistem Bilgisi
Ekran Görüntüsü
FTP/SSH İstemci Şifreleri
E-posta İstemcisi Çalma
Veri Sızıntısı

IOCリスト (2 件の指標)

IOC — Arkei
# SHA256 d90c43d06b684c83b0831aae86c5ca523c692e4db1e67eb0dce5ebd927bf576b # MD5 2c2f238f70bd38ac0ff0bd013c4e5a40
タイプメモ
sha256 d90c43d06b684c83b0831aae86c5ca523c692e4db1e67eb0dce5ebd927bf576b
md5 2c2f238f70bd38ac0ff0bd013c4e5a40

C2サーバー (このファミリーで2台のサーバーを記録)

アドレス タイプ ポート プロトコル ステータス
194.26.29.114 ip 80 HTTP inactive NL
80.66.88.65 ip 80 HTTP inactive RU

C2アドレスはKEYDALチームが手動で検証したマルウェア検体のみに基づいて提供されています。商用利用は禁止です。

タグ
ArkeiArkeiStealerfile-pumpedpwd-1234rarvidar