Hash / BilgiDeger
SHA256a14c357821311e9c07a8c025e13f930294e3a2d0363e2f7bd7d37124fa7a5675
MD51cccb4dfd7c84848c36510552766433b
SHA143468021d3147e3f70b71cf602a2e2e4527fe191
ImpHash6ed4f5f04d62b18d96b26d6db7c18840
Dosya Adia14c357821311e9c07a8c025e13f930294e3a2d0363e2f7bd7d37124fa7a5675
Dosya Türüexe
Boyut1,777,616 bytes
Ilk Görülme2022-06-14

Tehdit Degerlendirmesi

Bu ornek, kurban sistemindeki dosyaları sifreleyerek erisimi engelleyen ve sifre cozme anahtarı karsılıgında fidye talep eden bir fidye yazılımı olarak analiz edilmistir.

Tespit Edilen Yetenekler

  • Dosya Sifreleme
  • Golge Kopya Silme
  • Fidye Notu
  • Yedek Yok Etme
  • Veri Sizdirma

MalwareBazaar Etiketleri

exeHivesignedSPIDER DEVELOPMENTS PTY LTD

Analiz Notu

Bu ornek Hive ailesine ait ve MalwareBazaar platformundan alınmıstır. KEYDAL Guvenlik Arastirmaları tarafından metadata analizi gerceklestirilmis ve IOC veritabanına eklenmistir.

Hive — マルウェアプロファイル

Hive, 2021-2023 arasi aktif Rust/Go RaaS ailesidir. Ocak 2023 FBI operasyonuyla altyapisi ele gecirildi. Chisel.exe gibi LOTL araclari kullanir. Saglik, egitim, finans hedefler.

マルウェアの種類
Ransomware
プログラミング言語
Go/C++
C2プロトコル
標的システム
Windows/Linux

技術詳細

Ransomware ailesi: AES/RSA hibrid sifreleme, dosya uzantisi degistirme, shadow copy silme, C2 ile anahtar alis-verisi, fidye notu birakma, kullanici belgelerine odaklanma

機能と挙動

Dosya Şifreleme (AES/RSA)
Gölge Kopya Silme
Yedek Kaldırma
Fidye Notu Oluşturma
Kalıcılık Sağlama
Ağ Paylaşımı Şifreleme
Anti-Analiz Teknikleri
Çift Gasp (Data Leak)

IOCリスト (2 件の指標)

IOC — Hive
# SHA256 a14c357821311e9c07a8c025e13f930294e3a2d0363e2f7bd7d37124fa7a5675 # MD5 1cccb4dfd7c84848c36510552766433b
タイプメモ
sha256 a14c357821311e9c07a8c025e13f930294e3a2d0363e2f7bd7d37124fa7a5675
md5 1cccb4dfd7c84848c36510552766433b
タグ
exeHivesignedSPIDER DEVELOPMENTS PTY LTD