AgentTesla Malware Analizi
Dosya Ozellikleri
SHA256: bf2b734d1cb30d917e9844d85ed079a00eb5d45278500ae94d502ee3cb800722
MD5: d46ebaf281a432e3c11ea181f442c893
Dosya Tipi: vbs
Boyut: 2,653,661 byte
Ilk Gorulme: 2026-04-17
AV Imzasi: AgentTesla
Raporlayan: abuse_ch
Etiketler: AgentTesla, vbs
Statik analiz: metadata tabanli (ornek indirilmedi)
AgentTesla — Profil du malware
AgentTesla .NET credential stealer. JS dropper @version 8.16.22. Sayısal obfuscation v6034. SMTP FTP HTTP C2.
Détails techniques
C#/.NET, SMTP/FTP/HTTP C2, GetAsyncKeyState keylogger, browser stealer (Chrome/Firefox/Edge), email client stealer, FTP stealer, VPN stealer, clipboard monitor, screenshot
Attribution / Acteur de la menace
Turkce konusulan gelistirici 'Turk Hack Team' ile iliskilendirilen ve Turkiye'den yonetildigi dusunulen platform. Pek cok farkli siber suc grubu musterisi bulunmaktadir.
Capacités et comportement
Liste IOC (1 indicateurs)
# FILEPATH
bf2b734d1cb30d917e9844d85ed079a00eb5d45278500ae94d502ee3cb800722
| Type | Valeur | Note |
|---|---|---|
| filepath | bf2b734d1cb30d917e9844d85ed079a00eb5d45278500ae94d502ee3cb800722 | PDB |
Serveurs C2 (8 serveurs enregistrés pour cette famille)
| Adresse | Type | Port | Protocole | Statut | Pays |
|---|---|---|---|---|---|
| digicert.com | domain | — | TCP | active | — |
| stem.ru | domain | — | TCP | active | — |
| digicert.com | domain | — | TCP | active | — |
| system.io | domain | — | TCP | active | — |
| dublincore.org | domain | — | TCP | active | — |
| system.io | domain | — | TCP | active | — |
| system.io | domain | — | TCP | active | — |
| googleapis.com | domain | — | TCP | active | — |
Les adresses C2 proviennent uniquement d'échantillons de malwares vérifiés manuellement par l'équipe KEYDAL. Toute utilisation commerciale est interdite.