Skip to main content

Akademischer Bericht · Malware-Analyse

STX RAT Malware Analysis

~2 Min. Lesezeit
Individuelle Malware-Analyse und Bericht
Abgeschlossen · 72 Seiten

Eine evidenzbasierte Analyse eines installerartigen STX-RAT-Samples mit klarer Trennung zwischen lokalen Befunden, Sandbox-Beobachtungen und Family Research.

Malware AnalysisThreat IntelligencePE AnalysisSandboxing
Cover of the STX RAT malware analysis academic report

Analyseworkflow

Evidenz vor Attribution

Reproduzierbare Fakten bilden die Grundlage für eine begrenzte, belastbare Bewertung.

  1. 1

    Sichern und hashen

    Identität und Chain of Custody

  2. 2

    Statische Analyse

    PE, Strings, Imports, Entropie

  3. 3

    Sandbox-Evidenz

    Kontrollierte Ausführungsdaten

  4. 4

    Reputation

    Family Context aus mehreren Quellen

  5. 5

    Begrenzte Bewertung

    Bestätigte und offene Claims

Horizontal wischen →

Umfang und Sicherheit

Das Sample wurde als schädlich behandelt. Der Bericht definiert isolierte Analysebedingungen und trennt Beobachtungen konsequent von unbestätigten Annahmen.

Methodik

Mehrere Evidenzquellen wurden kombiniert.

  • Statische PE-, String-, Import-, Entropie- und Overlay-Analyse
  • Peframe-Indikatoren
  • Öffentliche Sandbox-Daten
  • Reputation über MalwareBazaar, VirusTotal und Hybrid Analysis

Bewertung

Die Evidenz stützt einen installerartigen STXRAT-Loader mit Packing und PowerShell-Staging; C2, Persistenz und Credential Theft blieben für dieses Sample unbestätigt.