AgentTesla Malware Analizi
Dosya Ozellikleri
SHA256: aa9a26dbe5fcfab9b87fe4433d35381bb381b219a499a8c427ed9e7762025359
MD5: 36dbac47c30babef387289dfa41acd30
Dosya Tipi: exe
Boyut: 573,440 byte
Ilk Gorulme: 2026-04-16
AV Imzasi: AgentTesla
Imphash: 89716326ad06c5bf9d116b63581b5fb7
Raporlayan: James_inthe_box
Etiketler: AgentTesla, exe
Statik analiz: metadata tabanli (ornek indirilmedi)
AgentTesla — Profil du malware
AgentTesla .NET credential stealer. JS dropper @version 8.16.22. Sayısal obfuscation v6034. SMTP FTP HTTP C2.
Détails techniques
C#/.NET, SMTP/FTP/HTTP C2, GetAsyncKeyState keylogger, browser stealer (Chrome/Firefox/Edge), email client stealer, FTP stealer, VPN stealer, clipboard monitor, screenshot
Attribution / Acteur de la menace
Turkce konusulan gelistirici 'Turk Hack Team' ile iliskilendirilen ve Turkiye'den yonetildigi dusunulen platform. Pek cok farkli siber suc grubu musterisi bulunmaktadir.
Capacités et comportement
Liste IOC (1 indicateurs)
# FILEPATH
aa9a26dbe5fcfab9b87fe4433d35381bb381b219a499a8c427ed9e7762025359
| Type | Valeur | Note |
|---|---|---|
| filepath | aa9a26dbe5fcfab9b87fe4433d35381bb381b219a499a8c427ed9e7762025359 | PDB |
Serveurs C2 (8 serveurs enregistrés pour cette famille)
| Adresse | Type | Port | Protocole | Statut | Pays |
|---|---|---|---|---|---|
| digicert.com | domain | — | TCP | active | — |
| stem.ru | domain | — | TCP | active | — |
| digicert.com | domain | — | TCP | active | — |
| system.io | domain | — | TCP | active | — |
| dublincore.org | domain | — | TCP | active | — |
| system.io | domain | — | TCP | active | — |
| system.io | domain | — | TCP | active | — |
| googleapis.com | domain | — | TCP | active | — |
Les adresses C2 proviennent uniquement d'échantillons de malwares vérifiés manuellement par l'équipe KEYDAL. Toute utilisation commerciale est interdite.