Hash / BilgiDeger
SHA25634d66bc650fb4ed9ff26d35e1acfa517caa819f6813d35c02b48fbf5ecc2fcbb
MD5089e46962657e664c9b5553cc215e137
SHA156721f2278ce623cbefd640eab669e6f8045cacb
ImpHashf34d5f2d4577ed6d9ceec516c1f5a744
Dosya AdiVisualStudioSetup.exe
Dosya Türüexe
Boyut5,694,464 bytes
Ilk Görülme2023-10-03

Tehdit Degerlendirmesi

Bu ornek, etkilenen sistemlerdeki hassas kimlik bilgilerini ve kisisel verileri toplayan bir bilgi hırsızı (infostealer) olarak siniflandirilmistir. Tarayici kayitli parolalar, cerezler, kripto para cüzdani verileri ve oturum tokenlari birincil hedefleridir.

Tespit Edilen Yetenekler

  • Tarayici Kimlik Bilgileri
  • Cerez Hirsizligi
  • Kripto Cüzdan
  • 2FA Kodu
  • Sistem Bilgisi

MalwareBazaar Etiketleri

ArkeidropperexeMarsStealer

Analiz Notu

Bu ornek Arkei ailesine ait ve MalwareBazaar platformundan alınmıstır. KEYDAL Guvenlik Arastirmaları tarafından metadata analizi gerceklestirilmis ve IOC veritabanına eklenmistir.

Arkei — Perfil del malware

Arkei, Bilgi Hırsızı (Infostealer) kategorisinde aktif olan ve dünya genelinde yaygın biçimde gözlemlenen bir zararlı yazılım ailesidir. Bu örnek, etkilenen sistemlerdeki hassas kimlik bilgilerini ve kişisel verileri toplayan bir bilgi hırsızı (infostealer) olarak sınıflandırılmıştır. Tarayıcı kayıtlı parolaları, çerezler, kripto para cüzdanı verileri ve oturum tokenları bu zararlı yazılımın birincil hedefleri arasındadır. Toplanan veriler şifrelenmiş HTTP kanalları aracılığıyla saldırgan altyapısına iletilmektedir.

Tipo de malware
Infostealer
Lenguaje de programación
C++
Protocolo C2
HTTP
Sistemas objetivo
Windows

Detalles técnicos

C++, HTTP C2, browser stealer, kripto wallet stealer, FTP/VPN credential theft, screenshot, clipboard monitor; Vidar Stealer'in erken surumuyle kod benzerligi bulunuyor

Capacidades y comportamiento

Tarayıcı Kimlik Bilgileri
Çerez Hırsızlığı
Kripto Cüzdan Çalma
Sistem Bilgisi
Ekran Görüntüsü
FTP/SSH İstemci Şifreleri
E-posta İstemcisi Çalma
Veri Sızıntısı

Lista IOC (2 indicadores)

IOC — Arkei
# SHA256 34d66bc650fb4ed9ff26d35e1acfa517caa819f6813d35c02b48fbf5ecc2fcbb # MD5 089e46962657e664c9b5553cc215e137
TipoValorNota
sha256 34d66bc650fb4ed9ff26d35e1acfa517caa819f6813d35c02b48fbf5ecc2fcbb
md5 089e46962657e664c9b5553cc215e137

Servidores C2 (2 servidores registrados para esta familia)

Dirección Tipo Puerto Protocolo Estado País
194.26.29.114 ip 80 HTTP inactive NL
80.66.88.65 ip 80 HTTP inactive RU

Las direcciones C2 se proporcionan únicamente a partir de muestras de malware verificadas manualmente por el equipo KEYDAL. Se prohíbe el uso comercial.

Etiquetas
ArkeidropperexeMarsStealer