Hash / BilgiDeger
SHA256c254d6eca1cb3cbcb9bf1baa98a8783d663368f57684c7b0d22d755c4829066e
MD50cfd81d59207319cf41b92ca30d82ea1
SHA175ec5e9f6dbd75bd96b6fa1e56a73d7f0bad2ddf
Dosya AdiTransazione_202310011583040263_3200007044.tgz
Dosya Türügz
Boyut256,673 bytes
Ilk Görülme2023-10-03

Tehdit Degerlendirmesi

Bu ornek, etkilenen sistemlerdeki hassas kimlik bilgilerini ve kisisel verileri toplayan bir bilgi hırsızı (infostealer) olarak siniflandirilmistir. Tarayici kayitli parolalar, cerezler, kripto para cüzdani verileri ve oturum tokenlari birincil hedefleridir.

Tespit Edilen Yetenekler

  • Tarayici Kimlik Bilgileri
  • Cerez Hirsizligi
  • Kripto Cüzdan
  • 2FA Kodu
  • Sistem Bilgisi

MalwareBazaar Etiketleri

agenziaentratericevutafile-pumpedgzPureLogszgRAT

Analiz Notu

Bu ornek PureLogs ailesine ait ve MalwareBazaar platformundan alınmıstır. KEYDAL Guvenlik Arastirmaları tarafından metadata analizi gerceklestirilmis ve IOC veritabanına eklenmistir.

PureLogs — Perfil do malware

PureLogs, Bilgi Hırsızı (Infostealer) kategorisinde aktif olan ve dünya genelinde yaygın biçimde gözlemlenen bir zararlı yazılım ailesidir. Bu örnek, etkilenen sistemlerdeki hassas kimlik bilgilerini ve kişisel verileri toplayan bir bilgi hırsızı (infostealer) olarak sınıflandırılmıştır. Tarayıcı kayıtlı parolaları, çerezler, kripto para cüzdanı verileri ve oturum tokenları bu zararlı yazılımın birincil hedefleri arasındadır. Toplanan veriler şifrelenmiş HTTP kanalları aracılığıyla saldırgan altyapısına iletilmektedir.

Tipo de malware
Infostealer
Linguagem de programação
.NET/C#
Protocolo C2
HTTP
Sistemas-alvo
Windows

Detalhes técnicos

.NET, HTTP/HTTPS C2, browser credential theft, cookie stealer, kripto wallet scraper, Telegram/Discord/Steam stealer, screenshot, clipboard monitor

Capacidades e comportamento

Tarayıcı Kimlik Bilgileri
Çerez Hırsızlığı
Kripto Cüzdan Çalma
Sistem Bilgisi
Ekran Görüntüsü
FTP/SSH İstemci Şifreleri
E-posta İstemcisi Çalma
Veri Sızıntısı

Lista IOC (2 indicadores)

IOC — PureLogs
# SHA256 c254d6eca1cb3cbcb9bf1baa98a8783d663368f57684c7b0d22d755c4829066e # MD5 0cfd81d59207319cf41b92ca30d82ea1
TipoValorNota
sha256 c254d6eca1cb3cbcb9bf1baa98a8783d663368f57684c7b0d22d755c4829066e
md5 0cfd81d59207319cf41b92ca30d82ea1

Servidores C2 (2 servidores registrados para esta família)

Endereço Tipo Porta Protocolo Status País
91.215.85.185 ip 8080 HTTP inactive BG
45.8.147.128 ip 7777 HTTP inactive RU

Os endereços C2 são fornecidos apenas a partir de amostras de malware verificadas manualmente pela equipe KEYDAL. O uso comercial é proibido.

Tags
agenziaentratericevutafile-pumpedgzPureLogszgRAT