Hash / BilgiDeger
SHA256e482863957a81bf585e637311d51be7a4cb8819d432ce5dab3b089ceb46005b5
MD5aa6ba9e8041dcef9d5b1dbaa1fb41570
SHA18244de9d8b89058d1c03f0d5a42e276227574159
ImpHash4e06c011d59529bff8e1f1c88254b928
Dosya Adiutweb_installer.exe
Dosya Türüexe
Boyut13,010,240 bytes
Ilk Görülme2023-12-19

Tehdit Degerlendirmesi

Bu ornek, etkilenen sistemlerdeki hassas kimlik bilgilerini ve kisisel verileri toplayan bir bilgi hırsızı (infostealer) olarak siniflandirilmistir. Tarayici kayitli parolalar, cerezler, kripto para cüzdani verileri ve oturum tokenlari birincil hedefleridir.

Tespit Edilen Yetenekler

  • Tarayici Kimlik Bilgileri
  • Cerez Hirsizligi
  • Kripto Cüzdan
  • 2FA Kodu
  • Sistem Bilgisi

MalwareBazaar Etiketleri

ArkeiexeMarsStealer

Analiz Notu

Bu ornek Arkei ailesine ait ve MalwareBazaar platformundan alınmıstır. KEYDAL Guvenlik Arastirmaları tarafından metadata analizi gerceklestirilmis ve IOC veritabanına eklenmistir.

Arkei — マルウェアプロファイル

Arkei, Bilgi Hırsızı (Infostealer) kategorisinde aktif olan ve dünya genelinde yaygın biçimde gözlemlenen bir zararlı yazılım ailesidir. Bu örnek, etkilenen sistemlerdeki hassas kimlik bilgilerini ve kişisel verileri toplayan bir bilgi hırsızı (infostealer) olarak sınıflandırılmıştır. Tarayıcı kayıtlı parolaları, çerezler, kripto para cüzdanı verileri ve oturum tokenları bu zararlı yazılımın birincil hedefleri arasındadır. Toplanan veriler şifrelenmiş HTTP kanalları aracılığıyla saldırgan altyapısına iletilmektedir.

マルウェアの種類
Infostealer
プログラミング言語
C++
C2プロトコル
HTTP
標的システム
Windows

技術詳細

C++, HTTP C2, browser stealer, kripto wallet stealer, FTP/VPN credential theft, screenshot, clipboard monitor; Vidar Stealer'in erken surumuyle kod benzerligi bulunuyor

機能と挙動

Tarayıcı Kimlik Bilgileri
Çerez Hırsızlığı
Kripto Cüzdan Çalma
Sistem Bilgisi
Ekran Görüntüsü
FTP/SSH İstemci Şifreleri
E-posta İstemcisi Çalma
Veri Sızıntısı

IOCリスト (2 件の指標)

IOC — Arkei
# SHA256 e482863957a81bf585e637311d51be7a4cb8819d432ce5dab3b089ceb46005b5 # MD5 aa6ba9e8041dcef9d5b1dbaa1fb41570
タイプメモ
sha256 e482863957a81bf585e637311d51be7a4cb8819d432ce5dab3b089ceb46005b5
md5 aa6ba9e8041dcef9d5b1dbaa1fb41570

C2サーバー (このファミリーで2台のサーバーを記録)

アドレス タイプ ポート プロトコル ステータス
194.26.29.114 ip 80 HTTP inactive NL
80.66.88.65 ip 80 HTTP inactive RU

C2アドレスはKEYDALチームが手動で検証したマルウェア検体のみに基づいて提供されています。商用利用は禁止です。

タグ
ArkeiexeMarsStealer