VMRay Analysis Detected ( PesP unbranded.exe: Backdoor, Spyware )

Tiger131

Bronz Üye
Katılım
14 Kas 2023
Mesajlar
38
Beğeniler
10
Ekran resimlerinizi alıyorlarmış :d



webhook bile bağlamışlar elemanlar html den spyware atanda ne bileyim abi 50000000 müşterimiz bulunuyor temiziz :D


VMRay Analysis Verdict: Malicious

Classifications: Backdoor, Spyware

Analysis Report:
IOC Tab:
Function Log:
STIX 2.0 IOCs:
summary.json:




149c76cd03c2aef5b.png


2.png
 
buney spoofermı
 
Mal/HTMLGen-A klasik bir varyasyondur

exe çalıştır > dropla html + png = backdoor + spyware

kısaca exe değil virüs asıl olay HTML tarafında yer alması php auth kullanan kişiler genellikle bilgi toplamak için bu sistemi kullanır
 
sahte dosyalar indirebilir sahte url adreslerine yönlendirme yapabilir exploit dağıtabilir dikkatli olalım lütfen müşteri çokluğu o ürünün temiz olduğunu göstermez
 
virüstotalden mitre kısmında bile ekran resımlerının alındığını gösteriyor C2 Aktivitesi bile tesbit etmiş gg
 

  Şuanda konuyu görüntüleyen kullanıcılar


Üst Alt