| Hash / Bilgi | Deger |
|---|---|
| SHA256 | 389e03b1a1fd1c527d48df74d3c26a0483a5b105f36841193172f1ee80e62c1b |
| MD5 | 8fc09cb1540a6dea87a078b92c8f2b0a |
| SHA1 | 16f48624ea2a575e1bdceb4ac6151d97d4de80b6 |
| ImpHash | 8175a4e0bc95cd8631b2d9563c24eef8 |
| Dosya Adi | 389e03b1a1fd1c527d48df74d3c26a0483a5b105f36841193172f1ee80e62c1b |
| Dosya Türü | exe |
| Boyut | 182,344 bytes |
| Ilk Görülme | 2020-11-24 |
Tehdit Degerlendirmesi
Bu ornek, kurban sistemindeki dosyaları sifreleyerek erisimi engelleyen ve sifre cozme anahtarı karsılıgında fidye talep eden bir fidye yazılımı olarak analiz edilmistir.
Tespit Edilen Yetenekler
- Dosya Sifreleme
- Golge Kopya Silme
- Fidye Notu
- Yedek Yok Etme
- Veri Sizdirma
MalwareBazaar Etiketleri
ClopInsta Software Solution Inc.Ransomwaresigned
Analiz Notu
Bu ornek Cl0p ailesine ait ve MalwareBazaar platformundan alınmıstır. KEYDAL Guvenlik Arastirmaları tarafından metadata analizi gerceklestirilmis ve IOC veritabanına eklenmistir.
Cl0p — マルウェアプロファイル
Cl0p, 2023 MOVEit saldırısıyla tanındı.
マルウェアの種類
Ransomware
プログラミング言語
C
C2プロトコル
—
標的システム
Windows
技術詳細
Ransomware ailesi: AES/RSA hibrid sifreleme, dosya uzantisi degistirme, shadow copy silme, C2 ile anahtar alis-verisi, fidye notu birakma, kullanici belgelerine odaklanma
機能と挙動
Dosya Şifreleme (AES/RSA)
Gölge Kopya Silme
Yedek Kaldırma
Fidye Notu Oluşturma
Kalıcılık Sağlama
Ağ Paylaşımı Şifreleme
Anti-Analiz Teknikleri
Çift Gasp (Data Leak)
IOCリスト (2 件の指標)
IOC — Cl0p
# SHA256
389e03b1a1fd1c527d48df74d3c26a0483a5b105f36841193172f1ee80e62c1b
# MD5
8fc09cb1540a6dea87a078b92c8f2b0a
| タイプ | 値 | メモ |
|---|---|---|
| sha256 | 389e03b1a1fd1c527d48df74d3c26a0483a5b105f36841193172f1ee80e62c1b | |
| md5 | 8fc09cb1540a6dea87a078b92c8f2b0a |
C2サーバー (このファミリーで2台のサーバーを記録)
| アドレス | タイプ | ポート | プロトコル | ステータス | 国 |
|---|---|---|---|---|---|
| 154.53.38.164 | ip | 443 | HTTPS | active | RU |
| 167.235.25.166 | ip | 443 | HTTPS | active | DE |
C2アドレスはKEYDALチームが手動で検証したマルウェア検体のみに基づいて提供されています。商用利用は禁止です。