Windows_Trojan_VoidStealer_b17abbfd
Description
Windows.Trojan.VoidStealer
Query · yara
strings:
$a1 = { 7B 22 62 75 69 6C 64 5F 69 64 22 3A 22 }
$a2 = "\\\\.\\pipe\\browser_key_pipe" ascii wide
$a3 = { 22 2C 22 73 65 73 73 69 6F 6E 5F 69 64 22 3A 22 }
$a4 = "%d %b %y %H:%M %Z" wide fullword
$a5 = "OSCrypt.AppBoundProvider.Decrypt.ResultCode" ascii fullword
$a6 = "ft5HAfKQvejy8notJdgHNtzEZuHqShVuf2SUNW6wQ1r5dmM17r/rbmrT9AHdBQ==" ascii fullword
condition:
5 of them