DBatLoader Malware Analizi

Dosya Ozellikleri

SHA256: 4604f1760d854d4b495a888b37cbcc2e1d317a43eb28666b80f70dabfc6076dd

MD5: 06fc299733b3a026d5a11b26800c6c95

Dosya Tipi: exe

Boyut: 788,992 byte

Ilk Gorulme: 2022-07-05

AV Imzasi: DBatLoader

Imphash: a73b34b2f22a3ef9f78bad49cc1507c7

Raporlayan: zbetcheckin

Etiketler: 32, DBatLoader, exe

Statik analiz: metadata tabanli (ornek indirilmedi)

DBatLoader — Perfil do malware

DBatLoader/ModiLoader. PaymentXAdvice ZIP lure. Brazilian Portuguese targeting. pt-BR locale.

Tipo de malware
Loader
Linguagem de programação
Delphi
Protocolo C2
HTTP
Sistemas-alvo
Windows
Também conhecido como (AKA)
ModiLoader

Detalhes técnicos

Varyanta gore C/C#/VBS/PS1, anti-analysis (VM/debugger check), persistence (Registry/Task Scheduler/Startup folder), payload decryption ve injection (shellcode/PE), fileless execution teknikleri

Capacidades e comportamento

Payload İndirme
Süreç Enjeksiyonu
Modüler Mimari
Kimlik Bilgisi Hırsızlığı
Yanal Hareket
Kalıcılık
Anti-VM/Sandbox
İkincil Payload Dağıtımı

Lista IOC (1 indicadores)

IOC — DBatLoader
# FILEPATH 4604f1760d854d4b495a888b37cbcc2e1d317a43eb28666b80f70dabfc6076dd
TipoValorNota
filepath 4604f1760d854d4b495a888b37cbcc2e1d317a43eb28666b80f70dabfc6076dd PDB

Servidores C2 (3 servidores registrados para esta família)

Endereço Tipo Porta Protocolo Status País
176.32.34.88 ip 80 HTTP active UA
194.33.45.78 ip 443 HTTPS inactive CZ
85.195.206.19 ip 80 HTTP inactive AT

Os endereços C2 são fornecidos apenas a partir de amostras de malware verificadas manualmente pela equipe KEYDAL. O uso comercial é proibido.

Tags
32DBatLoaderexe