Hash / BilgiDeger
SHA2564c3f5a22c67195cf75cc79b4351cca3ae91a56e39769874ef22f11fc61834dfd
MD54bbe3f1aaee0d7989bc4d61ce79f3df8
SHA1f8ecee8b7b31ffbc04472793b5291d48afe09dcf
Dosya Adi4c3f5a22c67195cf75cc79b4351cca3ae91a56e39769874ef22f11fc61834dfd
Dosya Türümsi
Boyut55,501,824 bytes
Ilk Görülme2025-01-28

Tehdit Degerlendirmesi

Bu ornek, etkilenen sistemlerdeki hassas kimlik bilgilerini ve kisisel verileri toplayan bir bilgi hırsızı (infostealer) olarak siniflandirilmistir. Tarayici kayitli parolalar, cerezler, kripto para cüzdani verileri ve oturum tokenlari birincil hedefleridir.

Tespit Edilen Yetenekler

  • Tarayici Kimlik Bilgileri
  • Cerez Hirsizligi
  • Kripto Cüzdan
  • 2FA Kodu
  • Sistem Bilgisi

MalwareBazaar Etiketleri

Arechclient2MANH THAO NGUYEN COMPANY LIMITEDmsisigned

Analiz Notu

Bu ornek Arechclient ailesine ait ve MalwareBazaar platformundan alınmıstır. KEYDAL Guvenlik Arastirmaları tarafından metadata analizi gerceklestirilmis ve IOC veritabanına eklenmistir.

Arechclient — Malware-Profil

Arechclient, Infostealer kategorisinde aktif olan ve dünya genelinde yaygın biçimde gözlemlenen bir zararlı yazılım ailesidir. Bu örnek, etkilenen sistemlerdeki hassas kimlik bilgilerini ve kişisel verileri toplayan bir bilgi hırsızı (infostealer) olarak sınıflandırılmıştır. Tarayıcı kayıtlı parolaları, çerezler, kripto para cüzdanı verileri ve oturum tokenları bu zararlı yazılımın birincil hedefleridir. Veriler şifreli HTTP kanallarıyla C2 sunucusuna iletilmektedir.

Malware-Typ
Infostealer
Programmiersprache
C#
C2-Protokoll
HTTP
Zielsysteme
Windows

Technische Details

Infostealer ailesi: TCP C2 protokolu, kalicilik mekanizmasi (Registry/Task Scheduler), keylogger, ekran goruntüsü, uzak kabuk, dosya yoneticisi, process manager, anti-analiz kontrolleri

Fähigkeiten & Verhalten

Tarayıcı Kimlik Bilgileri
Çerez Hırsızlığı
Kripto Cüzdan Çalma
Sistem Bilgisi
Ekran Görüntüsü
FTP/SSH İstemci Şifreleri
E-posta İstemcisi Çalma
Veri Sızıntısı

IOC-Liste (2 Indikatoren)

IOC — Arechclient
# SHA256 4c3f5a22c67195cf75cc79b4351cca3ae91a56e39769874ef22f11fc61834dfd # MD5 4bbe3f1aaee0d7989bc4d61ce79f3df8
TypWertBemerkung
sha256 4c3f5a22c67195cf75cc79b4351cca3ae91a56e39769874ef22f11fc61834dfd
md5 4bbe3f1aaee0d7989bc4d61ce79f3df8

C2-Server (1 erfasste Server für diese Familie)

Adresse Typ Port Protokoll Status Land
45.144.154.29 ip 7777 TCP inactive NL

C2-Adressen stammen ausschließlich aus vom KEYDAL-Team manuell verifizierten Malware-Samples. Kommerzielle Nutzung ist untersagt.

Tags
Arechclient2MANH THAO NGUYEN COMPANY LIMITEDmsisigned