APT_MAL_Donot_Downloader_Dec25

Rule Info

Name
APT_MAL_Donot_Downloader_Dec25
Author
MalGamy
Description
Detects downloader that downloads and executes additional payloads, seen being used by dotnet APT group
Score
80
Date
2025-12-01
Modified
2025-12-18
Minimum Yara
3.5.0
Rule Hash
939e3e74361ed87390c85f41f4eeac61
Tags
['APT', 'EXE', 'FILE', 'MAL']
Required Modules
[]

Antivirus Verdicts

Rating
Number of Samples
Malicious (>= 10 engines)
8
Suspicious (< 10 engines)
4
Clean (0 engines)
1

Rule Matches

Timestamp
Positives
Total
Hash
VT
2026-06-27 08:59:04
16
70
22651ddf6be1cba77c90bb2389fb5ff047ef05941cd0de58e734d0a21c3fd4c0
2026-06-14 22:21:04
8
71
2a1510fc4a82d44cc82d481f3d46105f30c9243312b3e98227c97d125b2370be
2026-06-08 12:37:14
11
49
eb14daab2c93da84c0daad05d3eaa50c6d4f4d4055f7d6000665a19c5fce3915
2026-05-29 14:44:04
8
61
87d369bc8c2982772217b2ceef77d11052d050ce8da65c588228570020b75a69
2026-05-29 13:30:54
19
68
4e6add88feff408b96f01d15917540dbb3ee3819c37020c4e03708410026192e
2026-03-25 08:55:44
8
63
32e0a6b1b922354885f9648a3fe1ad837b739875422854c98c55802b36d42757
2026-03-13 07:40:36
19
73
cf43174aa999092d3b34187db9190198d071576f737060ec093a49e29fef194f
2026-03-04 05:59:38
0
63
54f9287505e55dcd5ef5b94feee987886a1a050cb224df564182ed3d08af0ec2
2026-03-03 07:13:27
6
73
3399860c5268cd31a1fb455b7e9ac47e62579f24e2b62d3ecbcc4dd1497a75d6
2026-01-24 14:26:44
38
72
b4c76c1634b8ccfea8f42da8f06ceb7c5942c522f39e74186d729459cc541b29
2026-01-04 13:37:19
39
73
a65dac61dc5d06db978cfd5a0d1f333aff6f7b9332c712eb7cae656c019a5d80
2025-12-17 02:17:46
36
63
dc297aded70b0692ad0a24509e7bbec210bc0a1c7a105e99e1a8f76e3861ad34
2025-12-12 11:03:46
15
73
68f56502eb0dc1177a0e4fb2ebf3010ea1bfc0a95c6461ae70957a3f727fa732

Rule Matches per Month (last 24 months)