LimeRAT Malware Analizi
Dosya Ozellikleri
SHA256: 70ca9f65d3c92e6c33f3675d309072d17c19813a130078fcdc13c6d058f936f8
MD5: ab7fa638e98debb8573b3079f3483404
Dosya Tipi: exe
Boyut: 70,656 byte
Ilk Gorulme: 2021-07-15
AV Imzasi: LimeRAT
Imphash: f34d5f2d4577ed6d9ceec516c1f5a744
Raporlayan: abuse_ch
Etiketler: exe, LimeRAT, RAT
Statik analiz: metadata tabanli (ornek indirilmedi)
LimeRAT — Profil du malware
LimeRAT Hindistan Kalyan Matka piyango temasiyla dağıtılan. kalyanonlinematkaapp.in.net C2. Disk Enum VM tespiti. AES crypto.
Détails techniques
C# .NET, AES sifreleme, TCP, Plugin tabanlı: RAT + Miner + Ransomware + Stealer, Clipboard Bitcoin hijacker, Monero madenci dahili, UAC bypass, Anti-analysis
Capacités et comportement
Liste IOC (1 indicateurs)
# FILEPATH
70ca9f65d3c92e6c33f3675d309072d17c19813a130078fcdc13c6d058f936f8
| Type | Valeur | Note |
|---|---|---|
| filepath | 70ca9f65d3c92e6c33f3675d309072d17c19813a130078fcdc13c6d058f936f8 | PDB |
Serveurs C2 (5 serveurs enregistrés pour cette famille)
| Adresse | Type | Port | Protocole | Statut | Pays |
|---|---|---|---|---|---|
| kalyanonlinematkaapp.in.net | domain | 443 | HTTPS | active | — |
| kalyanonlinematkaapp.in.net | domain | 443 | HTTPS | active | — |
| hu88999.com | domain | 443 | HTTPS | inactive | — |
| 45.90.222.109 | ip | 1177 | TCP | inactive | DE |
| 88.198.47.34 | ip | 4444 | TCP | inactive | DE |
Les adresses C2 proviennent uniquement d'échantillons de malwares vérifiés manuellement par l'équipe KEYDAL. Toute utilisation commerciale est interdite.