AgentTesla Malware Analizi
Dosya Ozellikleri
SHA256: d2905e367942c6409ddde8fd54c857d68e34e61927f2c617fa1693713dbd4ca4
MD5: 69ee99f226b3d9dfc9bc28f73143a487
Dosya Tipi: exe
Boyut: 1,119,232 byte
Ilk Gorulme: 2026-04-15
AV Imzasi: AgentTesla
Imphash: 91d07a5e22681e70764519ae943a5883
Raporlayan: James_inthe_box
Etiketler: AgentTesla, exe
Statik analiz: metadata tabanli (ornek indirilmedi)
AgentTesla — Profil du malware
AgentTesla .NET credential stealer. JS dropper @version 8.16.22. Sayısal obfuscation v6034. SMTP FTP HTTP C2.
Détails techniques
C#/.NET, SMTP/FTP/HTTP C2, GetAsyncKeyState keylogger, browser stealer (Chrome/Firefox/Edge), email client stealer, FTP stealer, VPN stealer, clipboard monitor, screenshot
Attribution / Acteur de la menace
Turkce konusulan gelistirici 'Turk Hack Team' ile iliskilendirilen ve Turkiye'den yonetildigi dusunulen platform. Pek cok farkli siber suc grubu musterisi bulunmaktadir.
Capacités et comportement
Liste IOC (1 indicateurs)
# FILEPATH
d2905e367942c6409ddde8fd54c857d68e34e61927f2c617fa1693713dbd4ca4
| Type | Valeur | Note |
|---|---|---|
| filepath | d2905e367942c6409ddde8fd54c857d68e34e61927f2c617fa1693713dbd4ca4 | PDB |
Serveurs C2 (8 serveurs enregistrés pour cette famille)
| Adresse | Type | Port | Protocole | Statut | Pays |
|---|---|---|---|---|---|
| digicert.com | domain | — | TCP | active | — |
| stem.ru | domain | — | TCP | active | — |
| digicert.com | domain | — | TCP | active | — |
| system.io | domain | — | TCP | active | — |
| dublincore.org | domain | — | TCP | active | — |
| system.io | domain | — | TCP | active | — |
| system.io | domain | — | TCP | active | — |
| googleapis.com | domain | — | TCP | active | — |
Les adresses C2 proviennent uniquement d'échantillons de malwares vérifiés manuellement par l'équipe KEYDAL. Toute utilisation commerciale est interdite.