Sliver | Tehdit Seviyesi: high | Tür: C2 Framework

Kriptografik Tanımlayıcılar

SHA2568a9be61ecd053ea411f646b36044c1f4ef06a6bb76a76487d51eefdf38d1405e
MD505958358bd0c39d5a6e1c8ae2e07e9ef
Dosya Türüexe
Boyut17153.0 KB
İlk Görülme2022-11-16
Dosya Adıfile
Etiketlerexe, sliver, X64

Malware Ailesi: Sliver

Sliver, açık C2'dir.

TürC2 Framework
Programlama DiliGo
Hedef PlatformWindows/Linux/macOS
C2 ProtokolüHTTPS
AmaçAçık C2
İlk Görülen Yıl2019

Tehdit Göstergeleri (IOC)

  • SHA256: 8a9be61ecd053ea411f646b36044c1f4ef06a6bb76a76487d51eefdf38d1405e
  • MD5: 05958358bd0c39d5a6e1c8ae2e07e9ef

Bu örneğin tüm hash değerlerini VirusTotal üzerinde doğrulayabilirsiniz.

Sistem Temizleme Rehberi

  1. Sistemi ağdan ayırın — ethernet çıkarın, Wi-Fi devre dışı bırakın
  2. Görev Yöneticisi'nden şüpheli process'leri sonlandırın
  3. Malwarebytes veya Kaspersky ile tam sistem taraması yapın
  4. HKCU\Software\Microsoft\Windows\CurrentVersion\Run kayıtlarını kontrol edin
  5. Yeni oluşturulan görevleri Task Scheduler'dan inceleyin
  6. Tüm hesap şifrelerinizi güvenli bir cihazdan değiştirin
  7. Gerekirse Windows'u yeniden yükleyin ve verilerinizi temiz bir yedeğe geri alın

YARA Kuralı İpuçları

rule Sliver_SHA256 {
    meta:
        description = "Sliver sample: 8a9be61ecd053ea4"
        threat_level = "high"
        first_seen = "2022-11-16"
    condition:
        hash.sha256(0, filesize) == "8a9be61ecd053ea411f646b36044c1f4ef06a6bb76a76487d51eefdf38d1405e"
}

Sliver — マルウェアプロファイル

Sliver, Cobalt Strike alternatifidir.

マルウェアの種類
C2Framework
プログラミング言語
Go
C2プロトコル
HTTPS
標的システム
Windows/Linux/macOS

機能と挙動

Post-Exploitation
Lateral Movement
Mimikatz Entegrasyonu
Process Injection
Payload Staging
Domain Fronting
Covert Channel C2
Beacon İletişimi

IOCリスト (2 件の指標)

IOC — Sliver
# SHA256 8a9be61ecd053ea411f646b36044c1f4ef06a6bb76a76487d51eefdf38d1405e # MD5 05958358bd0c39d5a6e1c8ae2e07e9ef
タイプメモ
sha256 8a9be61ecd053ea411f646b36044c1f4ef06a6bb76a76487d51eefdf38d1405e Sample:Sliver
md5 05958358bd0c39d5a6e1c8ae2e07e9ef Sample:Sliver
タグ
sliverc2 frameworkmalwarehighsha256hash-analizi