Hash / BilgiDeger
SHA256e805dd0124b9f062f6b5bc9de627eabc601b9d6e8ffe1d90ee552a1ece598a89
MD59609f431724b58e4830caa8edbe80762
SHA1129904a3c2162d7f028285a911d95b2d84887f45
ImpHash356d4997ac50eea60e7fd4daa1b118c5
Dosya Adie805dd0124b9f062f6b5bc9de627eabc601b9d6e8ffe1d90ee552a1ece598a89.bin
Dosya Türüexe
Boyut127,488 bytes
Ilk Görülme2021-12-24

Tehdit Degerlendirmesi

Bu ornek, kurban sistemindeki dosyaları sifreleyerek erisimi engelleyen ve sifre cozme anahtarı karsılıgında fidye talep eden bir fidye yazılımı olarak analiz edilmistir.

Tespit Edilen Yetenekler

  • Dosya Sifreleme
  • Golge Kopya Silme
  • Fidye Notu
  • Yedek Yok Etme
  • Veri Sizdirma

MalwareBazaar Etiketleri

ClopexeLoaderRansomware

Analiz Notu

Bu ornek Cl0p ailesine ait ve MalwareBazaar platformundan alınmıstır. KEYDAL Guvenlik Arastirmaları tarafından metadata analizi gerceklestirilmis ve IOC veritabanına eklenmistir.

Cl0p — 恶意软件档案

Cl0p, 2023 MOVEit saldırısıyla tanındı.

恶意软件类型
Ransomware
编程语言
C
C2协议
目标系统
Windows

技术细节

Ransomware ailesi: AES/RSA hibrid sifreleme, dosya uzantisi degistirme, shadow copy silme, C2 ile anahtar alis-verisi, fidye notu birakma, kullanici belgelerine odaklanma

能力与行为

Dosya Şifreleme (AES/RSA)
Gölge Kopya Silme
Yedek Kaldırma
Fidye Notu Oluşturma
Kalıcılık Sağlama
Ağ Paylaşımı Şifreleme
Anti-Analiz Teknikleri
Çift Gasp (Data Leak)

IOC列表 (2 个指标)

IOC — Cl0p
# SHA256 e805dd0124b9f062f6b5bc9de627eabc601b9d6e8ffe1d90ee552a1ece598a89 # MD5 9609f431724b58e4830caa8edbe80762
类型备注
sha256 e805dd0124b9f062f6b5bc9de627eabc601b9d6e8ffe1d90ee552a1ece598a89
md5 9609f431724b58e4830caa8edbe80762

C2服务器 (该家族共有 2 台已记录服务器)

地址 类型 端口 协议 状态 国家
154.53.38.164 ip 443 HTTPS active RU
167.235.25.166 ip 443 HTTPS inactive DE

C2 地址仅来自 KEYDAL 团队人工验证的恶意软件样本。禁止用于商业用途。

标签
ClopexeLoaderRansomware