HermeticWiper | Tehdit Seviyesi: critical | Tür: Wiper

Kriptografik Tanımlayıcılar

SHA2562c10b2ec0b995b88c27d141d6f7b14d6b8177c52818687e4ff8e6ecf53adf5bf
MD5382fc1a3c5225fceb672eea13f572a38
Dosya Türüexe
Boyut114.3 KB
İlk Görülme2022-02-24
Dosya Adı2c10b2ec0b995b88c27d141d6f7b14d6b8177c52818687e4ff8e6ecf53adf5bf
Etiketlerexe, Hermetica Digital Ltd, HermeticWiper, Ukraine, Wiper

Malware Ailesi: HermeticWiper

HermeticWiper, Ukrayna'yı hedef aldı.

TürWiper
Programlama DiliC
Hedef PlatformWindows
C2 Protokolü
AmaçUkrayna siber silahı
İlk Görülen Yıl2022

Tehdit Göstergeleri (IOC)

  • SHA256: 2c10b2ec0b995b88c27d141d6f7b14d6b8177c52818687e4ff8e6ecf53adf5bf
  • MD5: 382fc1a3c5225fceb672eea13f572a38

Bu örneğin tüm hash değerlerini VirusTotal üzerinde doğrulayabilirsiniz.

Sistem Temizleme Rehberi

  1. Sistemi ağdan acilen ayırın
  2. Veri kurtarma için diskleri kopyalayın (dd veya FTK Imager)
  3. Silinen dosyaları kurtarma aracıyla deneyin
  4. Olay müdahale ekibini çağırın
  5. Temiz bir yerden sistemi yeniden kurun

YARA Kuralı İpuçları

rule HermeticWiper_SHA256 {
    meta:
        description = "HermeticWiper sample: 2c10b2ec0b995b88"
        threat_level = "critical"
        first_seen = "2022-02-24"
    condition:
        hash.sha256(0, filesize) == "2c10b2ec0b995b88c27d141d6f7b14d6b8177c52818687e4ff8e6ecf53adf5bf"
}

HermeticWiper — マルウェアプロファイル

HermeticWiper Ukrayna 2022 siber saldırısı. WNetAddConnection2W ağ sürücüsü silme. Hermetica Digital sertifikası.

マルウェアの種類
Wiper
プログラミング言語
C
C2プロトコル
標的システム
Windows

機能と挙動

Zararlı Yazılım Aktivitesi
Kalıcılık Mekanizması
C2 İletişimi
Anti-Analiz

IOCリスト (2 件の指標)

IOC — HermeticWiper
# SHA256 2c10b2ec0b995b88c27d141d6f7b14d6b8177c52818687e4ff8e6ecf53adf5bf # MD5 382fc1a3c5225fceb672eea13f572a38
タイプメモ
sha256 2c10b2ec0b995b88c27d141d6f7b14d6b8177c52818687e4ff8e6ecf53adf5bf Sample:HermeticWiper
md5 382fc1a3c5225fceb672eea13f572a38 Sample:HermeticWiper
タグ
hermeticwiperwipermalwarecriticalsha256hash-analizi