Rhadamanthys | Tehdit Seviyesi: high | Tür: Infostealer
Kriptografik Tanımlayıcılar
| SHA256 | ced20a3231bf3e66484b9905571a8ab554e94470dc4475c7059256c1432c988b |
|---|---|
| MD5 | 3d420c86ac253ec579178922f1d03475 |
| Dosya Türü | exe |
| Boyut | 3584.5 KB |
| İlk Görülme | 2025-11-08 |
| Dosya Adı | appFile.exe |
| Etiketler | de-pumped, exe, Rhadamanthys |
Malware Ailesi: Rhadamanthys
Rhadamanthys, stealer'dır.
| Tür | Infostealer |
|---|---|
| Programlama Dili | C++ |
| Hedef Platform | Windows |
| C2 Protokolü | HTTP |
| Amaç | Gelişmiş stealer |
| İlk Görülen Yıl | 2022 |
Tehdit Göstergeleri (IOC)
- SHA256:
ced20a3231bf3e66484b9905571a8ab554e94470dc4475c7059256c1432c988b - MD5:
3d420c86ac253ec579178922f1d03475
Bu örneğin tüm hash değerlerini VirusTotal üzerinde doğrulayabilirsiniz.
Sistem Temizleme Rehberi
- Sistemi ağdan hemen ayırın
- Yeni bir cihazdan banka hesabı, sosyal medya ve e-posta şifrelerini değiştirin
- Kripto cüzdanları yeni bir adrese taşıyın, eski cüzdanları terk edin
- Güncel antivirüs ile tam tarama başlatın
- Tarayıcı kayıtlı şifrelerini temizleyin ve 2FA aktif edin
- Etkilenen tüm hizmetlerde oturum oturumlarını kapatın
YARA Kuralı İpuçları
rule Rhadamanthys_SHA256 {
meta:
description = "Rhadamanthys sample: ced20a3231bf3e66"
threat_level = "high"
first_seen = "2025-11-08"
condition:
hash.sha256(0, filesize) == "ced20a3231bf3e66484b9905571a8ab554e94470dc4475c7059256c1432c988b"
}
Rhadamanthys — Profil du malware
Rhadamanthys, 2022 de ortaya cikan C++ premium infostealer ailesidir. 250 USD/ay abonelik. Tarayici, kripto, FTP, VPN, email, oyun platformlarini hedefler. Loader + stealer DLL mimarisi.
Type de malware
Infostealer
Langage de programmation
C++
Protocole C2
HTTP
Systèmes ciblés
Windows
Détails techniques
C++, HTTP/HTTPS C2, modular plugin-tabanli mimari, genis tarayici credential theft, kripto wallet scraper (MetaMask/Phantom), steganography destekli payload, fingerprint (UUID/HWID), process injection
Capacités et comportement
Tarayıcı Kimlik Bilgileri
Çerez Hırsızlığı
Kripto Cüzdan Çalma
Sistem Bilgisi
Ekran Görüntüsü
FTP/SSH İstemci Şifreleri
E-posta İstemcisi Çalma
Veri Sızıntısı
Liste IOC (2 indicateurs)
IOC — Rhadamanthys
# SHA256
ced20a3231bf3e66484b9905571a8ab554e94470dc4475c7059256c1432c988b
# MD5
3d420c86ac253ec579178922f1d03475
| Type | Valeur | Note |
|---|---|---|
| sha256 | ced20a3231bf3e66484b9905571a8ab554e94470dc4475c7059256c1432c988b | Sample:Rhadamanthys |
| md5 | 3d420c86ac253ec579178922f1d03475 | Sample:Rhadamanthys |
Serveurs C2 (4 serveurs enregistrés pour cette famille)
| Adresse | Type | Port | Protocole | Statut | Pays |
|---|---|---|---|---|---|
| 94.131.106.195 | ip | 443 | HTTPS | inactive | RU |
| 185.106.122.144 | ip | 443 | HTTPS | inactive | CZ |
| 185.106.120.55 | ip | 80 | HTTP | inactive | RU |
| 176.46.152.62 | ip | 5858 | HTTP | inactive | — |
Les adresses C2 proviennent uniquement d'échantillons de malwares vérifiés manuellement par l'équipe KEYDAL. Toute utilisation commerciale est interdite.