BitRAT Malware Analizi

Dosya Ozellikleri

SHA256: e9e3154e1f71df58e61ade53bb23726927b5c23e8027a452e98b1dbcfafb1ade

MD5: 60599a9bdc22afc4983c68c590cfa7e2

Dosya Tipi: zip

Boyut: 3,382,655 byte

Ilk Gorulme: 2022-10-24

AV Imzasi: BitRAT

Raporlayan: 0xToxin

Etiketler: bit9090-duckdns-org, bitone9090-duckdns-org, BitRAT, zip

Statik analiz: metadata tabanli (ornek indirilmedi)

BitRAT — Perfil do malware

BitRAT commercial RAT. golink.com dead drop C2. Windows Defender/SmartScreen/Security Guard full disable. SCMConfig LSA manipulation.

Tipo de malware
RAT
Linguagem de programação
C++
Protocolo C2
TCP
Sistemas-alvo
Windows

Detalhes técnicos

C++, AES-256 sifreleme, TCP, Hidden VNC (UltraVNC tabanli), HVNC, Keylogger, Stealer, XMRig miner dahili, UAC bypass (CMSTPLUA/COMPUTERDEFAULTS), DDoS modulu

Capacidades e comportamento

Uzaktan Erişim & Kontrol
Keylogger
Ekran Görüntüsü
Webcam Erişimi
Dosya Yönetimi
Süreç Yönetimi
Komut Yürütme
Kalıcılık Mekanizması

Lista IOC (1 indicadores)

IOC — BitRAT
# FILEPATH e9e3154e1f71df58e61ade53bb23726927b5c23e8027a452e98b1dbcfafb1ade
TipoValorNota
filepath e9e3154e1f71df58e61ade53bb23726927b5c23e8027a452e98b1dbcfafb1ade PDB

Servidores C2 (3 servidores registrados para esta família)

Endereço Tipo Porta Protocolo Status País
cdn.discordapp.com domain 443 — active —
185.246.188.67 ip 9999 TCP inactive RU
cdn.discordapp.com/attachments/1217028370865455188/1222062384437526538/Fdliipctaw.mp3 domain 443 — inactive —

Os endereços C2 são fornecidos apenas a partir de amostras de malware verificadas manualmente pela equipe KEYDAL. O uso comercial é proibido.

Tags
bit9090-duckdns-orgbitone9090-duckdns-orgBitRATzip