AgentTesla Malware Analizi
Dosya Ozellikleri
SHA256: 9d132e36a9bf5385e2392eaad7e0b9ccbd14242bbcca422b160b61a22c580682
MD5: 72b752ac811ea95fdaa1a79b46567330
Dosya Tipi: js
Boyut: 1,822,562 byte
Ilk Gorulme: 2026-07-02
AV Imzasi: AgentTesla
Raporlayan: lowmal3
Etiketler: AgentTesla, js
Statik analiz: metadata tabanli (ornek indirilmedi)
AgentTesla — Profil du malware
AgentTesla .NET credential stealer. JS dropper @version 8.16.22. Sayısal obfuscation v6034. SMTP FTP HTTP C2.
Détails techniques
C#/.NET, SMTP/FTP/HTTP C2, GetAsyncKeyState keylogger, browser stealer (Chrome/Firefox/Edge), email client stealer, FTP stealer, VPN stealer, clipboard monitor, screenshot
Attribution / Acteur de la menace
Turkce konusulan gelistirici 'Turk Hack Team' ile iliskilendirilen ve Turkiye'den yonetildigi dusunulen platform. Pek cok farkli siber suc grubu musterisi bulunmaktadir.
Capacités et comportement
Liste IOC (1 indicateurs)
# FILEPATH
9d132e36a9bf5385e2392eaad7e0b9ccbd14242bbcca422b160b61a22c580682
| Type | Valeur | Note |
|---|---|---|
| filepath | 9d132e36a9bf5385e2392eaad7e0b9ccbd14242bbcca422b160b61a22c580682 | PDB |
Serveurs C2 (8 serveurs enregistrés pour cette famille)
| Adresse | Type | Port | Protocole | Statut | Pays |
|---|---|---|---|---|---|
| digicert.com | domain | — | TCP | active | — |
| stem.ru | domain | — | TCP | active | — |
| digicert.com | domain | — | TCP | active | — |
| system.io | domain | — | TCP | active | — |
| dublincore.org | domain | — | TCP | active | — |
| system.io | domain | — | TCP | active | — |
| system.io | domain | — | TCP | active | — |
| googleapis.com | domain | — | TCP | active | — |
Les adresses C2 proviennent uniquement d'échantillons de malwares vérifiés manuellement par l'équipe KEYDAL. Toute utilisation commerciale est interdite.