| Hash / Bilgi | Deger |
|---|---|
| SHA256 | 389e03b1a1fd1c527d48df74d3c26a0483a5b105f36841193172f1ee80e62c1b |
| MD5 | 8fc09cb1540a6dea87a078b92c8f2b0a |
| SHA1 | 16f48624ea2a575e1bdceb4ac6151d97d4de80b6 |
| ImpHash | 8175a4e0bc95cd8631b2d9563c24eef8 |
| Dosya Adi | 389e03b1a1fd1c527d48df74d3c26a0483a5b105f36841193172f1ee80e62c1b |
| Dosya Türü | exe |
| Boyut | 182,344 bytes |
| Ilk Görülme | 2020-11-24 |
Tehdit Degerlendirmesi
Bu ornek, kurban sistemindeki dosyaları sifreleyerek erisimi engelleyen ve sifre cozme anahtarı karsılıgında fidye talep eden bir fidye yazılımı olarak analiz edilmistir.
Tespit Edilen Yetenekler
- Dosya Sifreleme
- Golge Kopya Silme
- Fidye Notu
- Yedek Yok Etme
- Veri Sizdirma
MalwareBazaar Etiketleri
ClopInsta Software Solution Inc.Ransomwaresigned
Analiz Notu
Bu ornek Cl0p ailesine ait ve MalwareBazaar platformundan alınmıstır. KEYDAL Guvenlik Arastirmaları tarafından metadata analizi gerceklestirilmis ve IOC veritabanına eklenmistir.
Cl0p — 恶意软件档案
Cl0p, 2023 MOVEit saldırısıyla tanındı.
恶意软件类型
Ransomware
编程语言
C
C2协议
—
目标系统
Windows
技术细节
Ransomware ailesi: AES/RSA hibrid sifreleme, dosya uzantisi degistirme, shadow copy silme, C2 ile anahtar alis-verisi, fidye notu birakma, kullanici belgelerine odaklanma
能力与行为
Dosya Şifreleme (AES/RSA)
Gölge Kopya Silme
Yedek Kaldırma
Fidye Notu Oluşturma
Kalıcılık Sağlama
Ağ Paylaşımı Şifreleme
Anti-Analiz Teknikleri
Çift Gasp (Data Leak)
IOC列表 (2 个指标)
IOC — Cl0p
# SHA256
389e03b1a1fd1c527d48df74d3c26a0483a5b105f36841193172f1ee80e62c1b
# MD5
8fc09cb1540a6dea87a078b92c8f2b0a
| 类型 | 值 | 备注 |
|---|---|---|
| sha256 | 389e03b1a1fd1c527d48df74d3c26a0483a5b105f36841193172f1ee80e62c1b | |
| md5 | 8fc09cb1540a6dea87a078b92c8f2b0a |
C2服务器 (该家族共有 2 台已记录服务器)
| 地址 | 类型 | 端口 | 协议 | 状态 | 国家 |
|---|---|---|---|---|---|
| 154.53.38.164 | ip | 443 | HTTPS | active | RU |
| 167.235.25.166 | ip | 443 | HTTPS | inactive | DE |
C2 地址仅来自 KEYDAL 团队人工验证的恶意软件样本。禁止用于商业用途。