LimeRAT Malware Analizi
Dosya Ozellikleri
SHA256: edd435f7c653f3fc19e95b5a088f30476bac4fea1b63333902e1ec2eed6b7499
MD5: 96adc2ba45dfff4d5d37bba5aebca86f
Dosya Tipi: exe
Boyut: 29,184 byte
Ilk Gorulme: 2025-09-28
AV Imzasi: LimeRAT
Imphash: f34d5f2d4577ed6d9ceec516c1f5a744
Raporlayan: BlinkzSec
Etiketler: exe, LimeRAT
Statik analiz: metadata tabanli (ornek indirilmedi)
LimeRAT — Profil du malware
LimeRAT Hindistan Kalyan Matka piyango temasiyla dağıtılan. kalyanonlinematkaapp.in.net C2. Disk Enum VM tespiti. AES crypto.
Détails techniques
C# .NET, AES sifreleme, TCP, Plugin tabanlı: RAT + Miner + Ransomware + Stealer, Clipboard Bitcoin hijacker, Monero madenci dahili, UAC bypass, Anti-analysis
Capacités et comportement
Liste IOC (1 indicateurs)
# FILEPATH
edd435f7c653f3fc19e95b5a088f30476bac4fea1b63333902e1ec2eed6b7499
| Type | Valeur | Note |
|---|---|---|
| filepath | edd435f7c653f3fc19e95b5a088f30476bac4fea1b63333902e1ec2eed6b7499 | PDB |
Serveurs C2 (5 serveurs enregistrés pour cette famille)
| Adresse | Type | Port | Protocole | Statut | Pays |
|---|---|---|---|---|---|
| kalyanonlinematkaapp.in.net | domain | 443 | HTTPS | active | — |
| kalyanonlinematkaapp.in.net | domain | 443 | HTTPS | active | — |
| hu88999.com | domain | 443 | HTTPS | inactive | — |
| 45.90.222.109 | ip | 1177 | TCP | inactive | DE |
| 88.198.47.34 | ip | 4444 | TCP | inactive | DE |
Les adresses C2 proviennent uniquement d'échantillons de malwares vérifiés manuellement par l'équipe KEYDAL. Toute utilisation commerciale est interdite.