Hash / BilgiDeger
SHA256520b2e3ecc06f4624a2699c71f1a3b656cf4bff4ee1db6198993aa1ddd3c89c1
MD52801657ab3afbb2e72a2024ed47eb46a
SHA1502a42c1452d8c89f4f711e65a7b151f9aead195
ImpHasha56f115ee5ef2625bd949acaeec66b76
Dosya AdiInstaller_v358_x64_.exe
Dosya Türüexe
Boyut10,409,472 bytes
Ilk Görülme2025-07-13

Tehdit Degerlendirmesi

Bu ornek, etkilenen sistemlerdeki hassas kimlik bilgilerini ve kisisel verileri toplayan bir bilgi hırsızı (infostealer) olarak siniflandirilmistir. Tarayici kayitli parolalar, cerezler, kripto para cüzdani verileri ve oturum tokenlari birincil hedefleridir.

Tespit Edilen Yetenekler

  • Tarayici Kimlik Bilgileri
  • Cerez Hirsizligi
  • Kripto Cüzdan
  • 2FA Kodu
  • Sistem Bilgisi

MalwareBazaar Etiketleri

185-196-10-200exepurecrypterPureHVNCPureLogsRATWinSilcwndlogon-hopto-org

Analiz Notu

Bu ornek PureLogs ailesine ait ve MalwareBazaar platformundan alınmıstır. KEYDAL Guvenlik Arastirmaları tarafından metadata analizi gerceklestirilmis ve IOC veritabanına eklenmistir.

PureLogs — Profil du malware

PureLogs, Bilgi Hırsızı (Infostealer) kategorisinde aktif olan ve dünya genelinde yaygın biçimde gözlemlenen bir zararlı yazılım ailesidir. Bu örnek, etkilenen sistemlerdeki hassas kimlik bilgilerini ve kişisel verileri toplayan bir bilgi hırsızı (infostealer) olarak sınıflandırılmıştır. Tarayıcı kayıtlı parolaları, çerezler, kripto para cüzdanı verileri ve oturum tokenları bu zararlı yazılımın birincil hedefleri arasındadır. Toplanan veriler şifrelenmiş HTTP kanalları aracılığıyla saldırgan altyapısına iletilmektedir.

Type de malware
Infostealer
Langage de programmation
.NET/C#
Protocole C2
HTTP
Systèmes ciblés
Windows

Détails techniques

.NET, HTTP/HTTPS C2, browser credential theft, cookie stealer, kripto wallet scraper, Telegram/Discord/Steam stealer, screenshot, clipboard monitor

Capacités et comportement

Tarayıcı Kimlik Bilgileri
Çerez Hırsızlığı
Kripto Cüzdan Çalma
Sistem Bilgisi
Ekran Görüntüsü
FTP/SSH İstemci Şifreleri
E-posta İstemcisi Çalma
Veri Sızıntısı

Liste IOC (2 indicateurs)

IOC — PureLogs
# SHA256 520b2e3ecc06f4624a2699c71f1a3b656cf4bff4ee1db6198993aa1ddd3c89c1 # MD5 2801657ab3afbb2e72a2024ed47eb46a
TypeValeurNote
sha256 520b2e3ecc06f4624a2699c71f1a3b656cf4bff4ee1db6198993aa1ddd3c89c1
md5 2801657ab3afbb2e72a2024ed47eb46a

Serveurs C2 (2 serveurs enregistrés pour cette famille)

Adresse Type Port Protocole Statut Pays
91.215.85.185 ip 8080 HTTP inactive BG
45.8.147.128 ip 7777 HTTP inactive RU

Les adresses C2 proviennent uniquement d'échantillons de malwares vérifiés manuellement par l'équipe KEYDAL. Toute utilisation commerciale est interdite.

Tags
185-196-10-200exepurecrypterPureHVNCPureLogsRATWinSilcwndlogon-hopto-org