Hash / BilgiDeger
SHA2568f1146df7b1350500da786a8673fae61b77b4caccdd484200d0d351fc7817a32
MD5d02e99875c25a7551ee90992161bd706
SHA11bbf12812d420109d15fcec8ade6e4b4f984652d
Dosya Adipipe.ps1
Dosya Türüps1
Boyut228,610 bytes
Ilk Görülme2026-03-01

Tehdit Degerlendirmesi

Bu ornek, etkilenen sistemlerdeki hassas kimlik bilgilerini ve kisisel verileri toplayan bir bilgi hırsızı (infostealer) olarak siniflandirilmistir. Tarayici kayitli parolalar, cerezler, kripto para cüzdani verileri ve oturum tokenlari birincil hedefleridir.

Tespit Edilen Yetenekler

  • Tarayici Kimlik Bilgileri
  • Cerez Hirsizligi
  • Kripto Cüzdan
  • 2FA Kodu
  • Sistem Bilgisi

MalwareBazaar Etiketleri

94-26-106-194AmateraStealerArechclient2dropped-by-ACRStealerps1SectopRAT

Analiz Notu

Bu ornek Arechclient ailesine ait ve MalwareBazaar platformundan alınmıstır. KEYDAL Guvenlik Arastirmaları tarafından metadata analizi gerceklestirilmis ve IOC veritabanına eklenmistir.

Arechclient — Perfil do malware

Arechclient, Infostealer kategorisinde aktif olan ve dünya genelinde yaygın biçimde gözlemlenen bir zararlı yazılım ailesidir. Bu örnek, etkilenen sistemlerdeki hassas kimlik bilgilerini ve kişisel verileri toplayan bir bilgi hırsızı (infostealer) olarak sınıflandırılmıştır. Tarayıcı kayıtlı parolaları, çerezler, kripto para cüzdanı verileri ve oturum tokenları bu zararlı yazılımın birincil hedefleridir. Veriler şifreli HTTP kanallarıyla C2 sunucusuna iletilmektedir.

Tipo de malware
Infostealer
Linguagem de programação
C#
Protocolo C2
HTTP
Sistemas-alvo
Windows

Detalhes técnicos

Infostealer ailesi: TCP C2 protokolu, kalicilik mekanizmasi (Registry/Task Scheduler), keylogger, ekran goruntüsü, uzak kabuk, dosya yoneticisi, process manager, anti-analiz kontrolleri

Capacidades e comportamento

Tarayıcı Kimlik Bilgileri
Çerez Hırsızlığı
Kripto Cüzdan Çalma
Sistem Bilgisi
Ekran Görüntüsü
FTP/SSH İstemci Şifreleri
E-posta İstemcisi Çalma
Veri Sızıntısı

Lista IOC (2 indicadores)

IOC — Arechclient
# SHA256 8f1146df7b1350500da786a8673fae61b77b4caccdd484200d0d351fc7817a32 # MD5 d02e99875c25a7551ee90992161bd706
TipoValorNota
sha256 8f1146df7b1350500da786a8673fae61b77b4caccdd484200d0d351fc7817a32
md5 d02e99875c25a7551ee90992161bd706

Servidores C2 (1 servidores registrados para esta família)

Endereço Tipo Porta Protocolo Status País
45.144.154.29 ip 7777 TCP inactive NL

Os endereços C2 são fornecidos apenas a partir de amostras de malware verificadas manualmente pela equipe KEYDAL. O uso comercial é proibido.

Tags
94-26-106-194AmateraStealerArechclient2dropped-by-ACRStealerps1SectopRAT