Hancitor Malware Analizi

Dosya Ozellikleri

SHA256: c15e72e486dc0dcca8d1394adc7d88ebba9da5e8f1a2a55c036982018df24e28

MD5: e69349c3eb0bf6525cdcedf5cfebc0ea

Dosya Tipi: dll

Boyut: 298,496 byte

Ilk Gorulme: 2021-07-07

AV Imzasi: Hancitor

Imphash: 66ea5ae56a1ad0183ee81e788900c71c

Raporlayan: JAMESWT_WT

Etiketler: dll, Hancitor

Statik analiz: metadata tabanli (ornek indirilmedi)

Hancitor — Malware-Profil

Hancitor (Chanitor) email dropper. PuTTY SSH disguise. Cobalt Strike/Ficker dropper.

Malware-Typ
Loader
Programmiersprache
C
C2-Protokoll
HTTP
Zielsysteme
Windows

Technische Details

Loader ailesi: HTTP/HTTPS C2, payload sifre cozme ve bellek icerisinde yükleme, anti-sandbox/VM kontrolleri, process injection, persistence mekanizmasi, yükü indirme ve calistirma zinciri

Fähigkeiten & Verhalten

Payload İndirme
Süreç Enjeksiyonu
Modüler Mimari
Kimlik Bilgisi Hırsızlığı
Yanal Hareket
Kalıcılık
Anti-VM/Sandbox
İkincil Payload Dağıtımı

IOC-Liste (1 Indikatoren)

IOC — Hancitor
# FILEPATH c15e72e486dc0dcca8d1394adc7d88ebba9da5e8f1a2a55c036982018df24e28
TypWertBemerkung
filepath c15e72e486dc0dcca8d1394adc7d88ebba9da5e8f1a2a55c036982018df24e28 PDB

C2-Server (1 erfasste Server für diese Familie)

Adresse Typ Port Protokoll Status Land
5.61.46.161 ip 80 HTTP sinkholed UA

C2-Adressen stammen ausschließlich aus vom KEYDAL-Team manuell verifizierten Malware-Samples. Kommerzielle Nutzung ist untersagt.

Tags
dllHancitor