AgentTesla Malware Analizi
Dosya Ozellikleri
SHA256: ac2dfd4519b1b8a229335e4d6f27a39400cc9e55d387958f58d17cbe2167dc11
MD5: 0ea192e3607b83e9b97fda2e2304f39f
Dosya Tipi: js
Boyut: 369,446 byte
Ilk Gorulme: 2026-04-22
AV Imzasi: AgentTesla
Raporlayan: BastianHein_
Etiketler: AgentTesla, js
Statik analiz: metadata tabanli (ornek indirilmedi)
AgentTesla — Profil du malware
AgentTesla .NET credential stealer. JS dropper @version 8.16.22. Sayısal obfuscation v6034. SMTP FTP HTTP C2.
Détails techniques
C#/.NET, SMTP/FTP/HTTP C2, GetAsyncKeyState keylogger, browser stealer (Chrome/Firefox/Edge), email client stealer, FTP stealer, VPN stealer, clipboard monitor, screenshot
Attribution / Acteur de la menace
Turkce konusulan gelistirici 'Turk Hack Team' ile iliskilendirilen ve Turkiye'den yonetildigi dusunulen platform. Pek cok farkli siber suc grubu musterisi bulunmaktadir.
Capacités et comportement
Liste IOC (1 indicateurs)
# FILEPATH
ac2dfd4519b1b8a229335e4d6f27a39400cc9e55d387958f58d17cbe2167dc11
| Type | Valeur | Note |
|---|---|---|
| filepath | ac2dfd4519b1b8a229335e4d6f27a39400cc9e55d387958f58d17cbe2167dc11 | PDB |
Serveurs C2 (8 serveurs enregistrés pour cette famille)
| Adresse | Type | Port | Protocole | Statut | Pays |
|---|---|---|---|---|---|
| digicert.com | domain | — | TCP | active | — |
| stem.ru | domain | — | TCP | active | — |
| digicert.com | domain | — | TCP | active | — |
| system.io | domain | — | TCP | active | — |
| dublincore.org | domain | — | TCP | active | — |
| system.io | domain | — | TCP | active | — |
| system.io | domain | — | TCP | active | — |
| googleapis.com | domain | — | TCP | active | — |
Les adresses C2 proviennent uniquement d'échantillons de malwares vérifiés manuellement par l'équipe KEYDAL. Toute utilisation commerciale est interdite.