Hash / BilgiDeger
SHA256e805dd0124b9f062f6b5bc9de627eabc601b9d6e8ffe1d90ee552a1ece598a89
MD59609f431724b58e4830caa8edbe80762
SHA1129904a3c2162d7f028285a911d95b2d84887f45
ImpHash356d4997ac50eea60e7fd4daa1b118c5
Dosya Adie805dd0124b9f062f6b5bc9de627eabc601b9d6e8ffe1d90ee552a1ece598a89.bin
Dosya Türüexe
Boyut127,488 bytes
Ilk Görülme2021-12-24

Tehdit Degerlendirmesi

Bu ornek, kurban sistemindeki dosyaları sifreleyerek erisimi engelleyen ve sifre cozme anahtarı karsılıgında fidye talep eden bir fidye yazılımı olarak analiz edilmistir.

Tespit Edilen Yetenekler

  • Dosya Sifreleme
  • Golge Kopya Silme
  • Fidye Notu
  • Yedek Yok Etme
  • Veri Sizdirma

MalwareBazaar Etiketleri

ClopexeLoaderRansomware

Analiz Notu

Bu ornek Cl0p ailesine ait ve MalwareBazaar platformundan alınmıstır. KEYDAL Guvenlik Arastirmaları tarafından metadata analizi gerceklestirilmis ve IOC veritabanına eklenmistir.

Cl0p — マルウェアプロファイル

Cl0p, 2023 MOVEit saldırısıyla tanındı.

マルウェアの種類
Ransomware
プログラミング言語
C
C2プロトコル
標的システム
Windows

技術詳細

Ransomware ailesi: AES/RSA hibrid sifreleme, dosya uzantisi degistirme, shadow copy silme, C2 ile anahtar alis-verisi, fidye notu birakma, kullanici belgelerine odaklanma

機能と挙動

Dosya Şifreleme (AES/RSA)
Gölge Kopya Silme
Yedek Kaldırma
Fidye Notu Oluşturma
Kalıcılık Sağlama
Ağ Paylaşımı Şifreleme
Anti-Analiz Teknikleri
Çift Gasp (Data Leak)

IOCリスト (2 件の指標)

IOC — Cl0p
# SHA256 e805dd0124b9f062f6b5bc9de627eabc601b9d6e8ffe1d90ee552a1ece598a89 # MD5 9609f431724b58e4830caa8edbe80762
タイプメモ
sha256 e805dd0124b9f062f6b5bc9de627eabc601b9d6e8ffe1d90ee552a1ece598a89
md5 9609f431724b58e4830caa8edbe80762

C2サーバー (このファミリーで2台のサーバーを記録)

アドレス タイプ ポート プロトコル ステータス
154.53.38.164 ip 443 HTTPS active RU
167.235.25.166 ip 443 HTTPS active DE

C2アドレスはKEYDALチームが手動で検証したマルウェア検体のみに基づいて提供されています。商用利用は禁止です。

タグ
ClopexeLoaderRansomware