PureCrypter | Tehdit Seviyesi: medium | Tür: Loader
Kriptografik Tanımlayıcılar
| SHA256 | c13ea062e1f95644caadecc45351ed4b7d9cf18452e25f06aa3dc83262be8036 |
|---|---|
| MD5 | 8555a2680414af4683f78a8cdca78495 |
| Dosya Türü | exe |
| Boyut | 10.0 KB |
| İlk Görülme | 2023-11-03 |
| Dosya Adı | Uuxcibejso.exe |
| Etiketler | exe, purecrypter |
Malware Ailesi: PureCrypter
PureCrypter, loader'dır.
| Tür | Loader |
|---|---|
| Programlama Dili | .NET |
| Hedef Platform | Windows |
| C2 Protokolü | HTTPS |
| Amaç | Loader |
| İlk Görülen Yıl | 2021 |
Tehdit Göstergeleri (IOC)
- SHA256:
c13ea062e1f95644caadecc45351ed4b7d9cf18452e25f06aa3dc83262be8036 - MD5:
8555a2680414af4683f78a8cdca78495
Bu örneğin tüm hash değerlerini VirusTotal üzerinde doğrulayabilirsiniz.
Sistem Temizleme Rehberi
- Sistemi ağdan ayırın — Loader başka zararlı yazılım indiriyor olabilir
- İndirilen tüm payload'ları analiz edin
- Tüm ağ trafiğini inceleyin, şüpheli bağlantıları kesin
- Antivirüs ile tam tarama yapın
- Sistem yenileme düşünün
YARA Kuralı İpuçları
rule PureCrypter_SHA256 {
meta:
description = "PureCrypter sample: c13ea062e1f95644"
threat_level = "medium"
first_seen = "2023-11-03"
condition:
hash.sha256(0, filesize) == "c13ea062e1f95644caadecc45351ed4b7d9cf18452e25f06aa3dc83262be8036"
}
PureCrypter — Malware Profili
PureCrypter, AV atlatma loader'dır.
Malware Tipi
Loader
Programlama Dili
.NET
C2 Protokolü
HTTPS
Hedef Sistemler
Windows
Yetenekler ve Davranış
Payload İndirme
Süreç Enjeksiyonu
Modüler Mimari
Kimlik Bilgisi Hırsızlığı
Yanal Hareket
Kalıcılık
Anti-VM/Sandbox
İkincil Payload Dağıtımı
IOC Listesi (2 gösterge)
IOC — PureCrypter
# SHA256
c13ea062e1f95644caadecc45351ed4b7d9cf18452e25f06aa3dc83262be8036
# MD5
8555a2680414af4683f78a8cdca78495
| Tür | Değer | Not |
|---|---|---|
| sha256 | c13ea062e1f95644caadecc45351ed4b7d9cf18452e25f06aa3dc83262be8036 | Sample:PureCrypter |
| md5 | 8555a2680414af4683f78a8cdca78495 | Sample:PureCrypter |