HijackLoader | Tehdit Seviyesi: medium | Tür: Loader

Kriptografik Tanımlayıcılar

SHA2567acd65f1a34f7c3641ad92e3f8273738a9ae45c424315dc9551b7dc0a2efee87
MD56390c6195e70f2da1ab01ff31c19912c
Dosya Türüzip
Boyut6228.0 KB
İlk Görülme2025-09-28
Dosya Adı★SaŧUp_FrƐe.zip
Etiketler91-99-232-5, ACRStealer, HIjackLoader, IDATLoader, zip

Malware Ailesi: HijackLoader

HijackLoader, loader'dır.

TürLoader
Programlama DiliC
Hedef PlatformWindows
C2 ProtokolüHTTP
AmaçLoader
İlk Görülen Yıl2023
Diğer İsimlerIDAT Loader

Tehdit Göstergeleri (IOC)

  • SHA256: 7acd65f1a34f7c3641ad92e3f8273738a9ae45c424315dc9551b7dc0a2efee87
  • MD5: 6390c6195e70f2da1ab01ff31c19912c

Bu örneğin tüm hash değerlerini VirusTotal üzerinde doğrulayabilirsiniz.

Sistem Temizleme Rehberi

  1. Sistemi ağdan ayırın — Loader başka zararlı yazılım indiriyor olabilir
  2. İndirilen tüm payload'ları analiz edin
  3. Tüm ağ trafiğini inceleyin, şüpheli bağlantıları kesin
  4. Antivirüs ile tam tarama yapın
  5. Sistem yenileme düşünün

YARA Kuralı İpuçları

rule HijackLoader_SHA256 {
    meta:
        description = "HijackLoader sample: 7acd65f1a34f7c36"
        threat_level = "medium"
        first_seen = "2025-09-28"
    condition:
        hash.sha256(0, filesize) == "7acd65f1a34f7c3641ad92e3f8273738a9ae45c424315dc9551b7dc0a2efee87"
}

Hijackloader — Perfil del malware

HijackLoader IDAT Loader 2023. MSI paket gizleme. NtQueryInformationProcess anti-debug. OLU 1.2.35.3 build.

Tipo de malware
Loader
Lenguaje de programación
C
Protocolo C2
HTTP
Sistemas objetivo
Windows
También conocido como (AKA)
IDAT Loader

Detalles técnicos

Varyanta gore C/C#/VBS/PS1, anti-analysis (VM/debugger check), persistence (Registry/Task Scheduler/Startup folder), payload decryption ve injection (shellcode/PE), fileless execution teknikleri

Capacidades y comportamiento

Payload İndirme
Süreç Enjeksiyonu
Modüler Mimari
Kimlik Bilgisi Hırsızlığı
Yanal Hareket
Kalıcılık
Anti-VM/Sandbox
İkincil Payload Dağıtımı

Lista IOC (2 indicadores)

IOC — HijackLoader
# SHA256 7acd65f1a34f7c3641ad92e3f8273738a9ae45c424315dc9551b7dc0a2efee87 # MD5 6390c6195e70f2da1ab01ff31c19912c
TipoValorNota
sha256 7acd65f1a34f7c3641ad92e3f8273738a9ae45c424315dc9551b7dc0a2efee87 Sample:HijackLoader
md5 6390c6195e70f2da1ab01ff31c19912c Sample:HijackLoader
Etiquetas
hijackloaderloadermalwaremediumsha256hash-analizi