Hash / BilgiDeger
SHA256e082c6d30278139fdab5a7ddddecbcbafad12ab4dff1d5a960d9704fe635c007
MD59c15aac2f31dd9e1e8d64cf8f04ea5d6
SHA1aaeeb05a24f6e7ef77d46ba71794490afbc414ab
ImpHashc69448717b0a0338bff35c6fa59d1b6a
Dosya AdiF-Secure-Safe-Network-Installer.exe
Dosya Türüexe
Boyut3,163,435 bytes
Ilk Görülme2024-08-26

Tehdit Degerlendirmesi

Bu ornek, kurban sistemindeki dosyaları sifreleyerek erisimi engelleyen ve sifre cozme anahtarı karsılıgında fidye talep eden bir fidye yazılımı olarak analiz edilmistir.

Tespit Edilen Yetenekler

  • Dosya Sifreleme
  • Golge Kopya Silme
  • Fidye Notu
  • Yedek Yok Etme
  • Veri Sizdirma

MalwareBazaar Etiketleri

exeLoaderlockbitmaster-repogen-vercel-appRansomware

Analiz Notu

Bu ornek LockBit ailesine ait ve MalwareBazaar platformundan alınmıstır. KEYDAL Guvenlik Arastirmaları tarafından metadata analizi gerceklestirilmis ve IOC veritabanına eklenmistir.

LockBit — マルウェアプロファイル

LockBit 3.0 (LockBit Black). bl3.exe builder. CryptProtectMemory DPAPI key protection. WinRAR SFX delivery.

マルウェアの種類
Ransomware
プログラミング言語
C++
C2プロトコル
標的システム
Windows/Linux
別名 (AKA)
LockBit 3.0

技術詳細

C, RSA-2048 + AES-256 sifreleme (hibrid), vssadmin ile shadow copy silme, Active Directory enum, LockBit Builder ile ozel varyant uretimi, multi-threaded encryption, ransom note TXT/HTA

機能と挙動

Dosya Şifreleme (AES/RSA)
Gölge Kopya Silme
Yedek Kaldırma
Fidye Notu Oluşturma
Kalıcılık Sağlama
Ağ Paylaşımı Şifreleme
Anti-Analiz Teknikleri
Çift Gasp (Data Leak)

IOCリスト (2 件の指標)

IOC — LockBit
# SHA256 e082c6d30278139fdab5a7ddddecbcbafad12ab4dff1d5a960d9704fe635c007 # MD5 9c15aac2f31dd9e1e8d64cf8f04ea5d6
タイプメモ
sha256 e082c6d30278139fdab5a7ddddecbcbafad12ab4dff1d5a960d9704fe635c007
md5 9c15aac2f31dd9e1e8d64cf8f04ea5d6

C2サーバー (このファミリーで2台のサーバーを記録)

アドレス タイプ ポート プロトコル ステータス
35.227.107.189 ip 443 HTTPS sinkholed US
89.185.85.239 ip 443 HTTPS sinkholed NL

C2アドレスはKEYDALチームが手動で検証したマルウェア検体のみに基づいて提供されています。商用利用は禁止です。

タグ
exeLoaderlockbitmaster-repogen-vercel-appRansomware