AgentTesla Malware Analizi
Dosya Ozellikleri
SHA256: e57a86c1abcc3fbf9a9b3b7226796e414ece2d0d072d556bf55e9a3f98c695c9
MD5: 8791137e89d3c835a1ee1d14f5894fc0
Dosya Tipi: js
Boyut: 6,025,784 byte
Ilk Gorulme: 2026-04-20
AV Imzasi: AgentTesla
Raporlayan: abuse_ch
Etiketler: AgentTesla, js
Statik analiz: metadata tabanli (ornek indirilmedi)
AgentTesla — Profil du malware
AgentTesla .NET credential stealer. JS dropper @version 8.16.22. Sayısal obfuscation v6034. SMTP FTP HTTP C2.
Détails techniques
C#/.NET, SMTP/FTP/HTTP C2, GetAsyncKeyState keylogger, browser stealer (Chrome/Firefox/Edge), email client stealer, FTP stealer, VPN stealer, clipboard monitor, screenshot
Attribution / Acteur de la menace
Turkce konusulan gelistirici 'Turk Hack Team' ile iliskilendirilen ve Turkiye'den yonetildigi dusunulen platform. Pek cok farkli siber suc grubu musterisi bulunmaktadir.
Capacités et comportement
Liste IOC (1 indicateurs)
# FILEPATH
e57a86c1abcc3fbf9a9b3b7226796e414ece2d0d072d556bf55e9a3f98c695c9
| Type | Valeur | Note |
|---|---|---|
| filepath | e57a86c1abcc3fbf9a9b3b7226796e414ece2d0d072d556bf55e9a3f98c695c9 | PDB |
Serveurs C2 (8 serveurs enregistrés pour cette famille)
| Adresse | Type | Port | Protocole | Statut | Pays |
|---|---|---|---|---|---|
| digicert.com | domain | — | TCP | active | — |
| stem.ru | domain | — | TCP | active | — |
| digicert.com | domain | — | TCP | active | — |
| system.io | domain | — | TCP | active | — |
| dublincore.org | domain | — | TCP | active | — |
| system.io | domain | — | TCP | active | — |
| system.io | domain | — | TCP | active | — |
| googleapis.com | domain | — | TCP | active | — |
Les adresses C2 proviennent uniquement d'échantillons de malwares vérifiés manuellement par l'équipe KEYDAL. Toute utilisation commerciale est interdite.