GafGyt | Tehdit Seviyesi: medium | Tür: Botnet

Kriptografik Tanımlayıcılar

SHA25687e2a86019d4ce9c09c7f0bea8c7bc1a7d1c8e0923307fbfd562a1b9dd428b37
MD5b91a133f531c4649a786156584872854
Dosya Türüelf
Boyut128.6 KB
İlk Görülme2026-06-30
Dosya Adıxnxnxnxnxnxnxnxnsh2xnxn
Etiketlergafgyt

Malware Ailesi: GafGyt

GafGyt, Linux IoT botnet'idir.

TürBotnet
Programlama DiliC
Hedef PlatformLinux/IoT
C2 ProtokolüTCP
AmaçIoT DDoS botnet
İlk Görülen Yıl2014
Diğer İsimlerBASHLITE

Tehdit Göstergeleri (IOC)

  • SHA256: 87e2a86019d4ce9c09c7f0bea8c7bc1a7d1c8e0923307fbfd562a1b9dd428b37
  • MD5: b91a133f531c4649a786156584872854

Bu örneğin tüm hash değerlerini VirusTotal üzerinde doğrulayabilirsiniz.

Sistem Temizleme Rehberi

  1. Sistemi ağdan ayırın — bot ağından çıkarmak için C2 bağlantısını kesin
  2. Antivirüs ile tam tarama yapın
  3. Güvenlik duvarını gözden geçirin, olağandışı giden bağlantıları engelleyin
  4. Şifrelerinizi değiştirin

YARA Kuralı İpuçları

rule GafGyt_SHA256 {
    meta:
        description = "GafGyt sample: 87e2a86019d4ce9c"
        threat_level = "medium"
        first_seen = "2026-06-30"
    condition:
        hash.sha256(0, filesize) == "87e2a86019d4ce9c09c7f0bea8c7bc1a7d1c8e0923307fbfd562a1b9dd428b37"
}

GafGyt — Profil du malware

GafGyt, Linux IoT botnet'idir.

Type de malware
Botnet
Langage de programmation
C
Protocole C2
TCP
Systèmes ciblés
Linux/IoT
Aussi connu sous (AKA)
BASHLITE

Capacités et comportement

DDoS Saldırısı
Botnet Genişletme
Brute Force Taran
Payload Dağıtımı
Uzaktan Komut
Ağ Tarama
Kimlik Bilgisi Çalma
IoT Cihaz Kontrolü

Liste IOC (2 indicateurs)

IOC — GafGyt
# SHA256 87e2a86019d4ce9c09c7f0bea8c7bc1a7d1c8e0923307fbfd562a1b9dd428b37 # MD5 b91a133f531c4649a786156584872854
TypeValeurNote
sha256 87e2a86019d4ce9c09c7f0bea8c7bc1a7d1c8e0923307fbfd562a1b9dd428b37 Sample:GafGyt
md5 b91a133f531c4649a786156584872854 Sample:GafGyt
Tags
gafgytbotnetmalwaremediumsha256hash-analizi