1. AES ile şifrelenmiş iletişim → C2 ile haberleşmede veriler gizleniyor.
2. Keylogger → Klavyeden basılan her tuşu kaydediyor.
3. Ekran görüntüsü & Mikrofon kaydı → Kullanıcının ekranını ve sesini gizlice kaydedip gönderiyor.
4. Dosya hırsızlığı → Belirtilen dosya/dizinleri alıp C2’ye yolluyor.
5. Firefox şifre ve geçmiş çalma → Tarayıcıdaki login bilgilerini topluyor.
6. Crypto wallet kontrolü → Bitcoin / Ethereum gibi cüzdan dosyalarını arıyor.
7. Shadow copy silme & UAC bypass & AMSI bypass → Windows güvenlik önlemlerini aşmaya çalışıyor.
8. VM / Sandbox tespiti → Analiz ortamında çalışıyorsa kendini kapatıyor.
9. Persistence (kalıcılık) → Windows başlangıcına kopya atarak yeniden açılışta otomatik çalışıyor.
10. DDoS saldırısı başlatma → Uzak sunucu komutuyla başka hedeflere saldırı yapabiliyor.
11. WebShell / Upload exploit testleri → Web sitelerine shell yüklemeyi deniyor.
12. Ransom note & dosya uzantısı değiştirme → Fidye yazılımı gibi davranabiliyor.
indirme linki: https://dosya.co/fm5f8k2xf8wz/malware.py.html
virustotal: https://www.virustotal.com/gui/file...yYjcyNTE3YWUzOTVhYzhiMzllNzM6MTc1NTk1NjEzMw==
2. Keylogger → Klavyeden basılan her tuşu kaydediyor.
3. Ekran görüntüsü & Mikrofon kaydı → Kullanıcının ekranını ve sesini gizlice kaydedip gönderiyor.
4. Dosya hırsızlığı → Belirtilen dosya/dizinleri alıp C2’ye yolluyor.
5. Firefox şifre ve geçmiş çalma → Tarayıcıdaki login bilgilerini topluyor.
6. Crypto wallet kontrolü → Bitcoin / Ethereum gibi cüzdan dosyalarını arıyor.
7. Shadow copy silme & UAC bypass & AMSI bypass → Windows güvenlik önlemlerini aşmaya çalışıyor.
8. VM / Sandbox tespiti → Analiz ortamında çalışıyorsa kendini kapatıyor.
9. Persistence (kalıcılık) → Windows başlangıcına kopya atarak yeniden açılışta otomatik çalışıyor.
10. DDoS saldırısı başlatma → Uzak sunucu komutuyla başka hedeflere saldırı yapabiliyor.
11. WebShell / Upload exploit testleri → Web sitelerine shell yüklemeyi deniyor.
12. Ransom note & dosya uzantısı değiştirme → Fidye yazılımı gibi davranabiliyor.
indirme linki: https://dosya.co/fm5f8k2xf8wz/malware.py.html
virustotal: https://www.virustotal.com/gui/file...yYjcyNTE3YWUzOTVhYzhiMzllNzM6MTc1NTk1NjEzMw==
Bu içeriği görmek için giriş yapın.