Hash / BilgiDeger
SHA25682d89a75d80e80e4be42c9eb79e401558c9fa3175648cd0c0467f2de1a07a908
MD5d96d2bcf13d55740f3bb64d45d2db94d
SHA14ded4b1d4866a4adf534f5a4eb66386465fe3120
Dosya Adi82d89a75d80e80e4be42c9eb79e401558c9fa3175648cd0c0467f2de1a07a908
Dosya Türüps1
Boyut604,899 bytes
Ilk Görülme2024-12-23

Tehdit Degerlendirmesi

Bu ornek, kurban sistemindeki dosyaları sifreleyerek erisimi engelleyen ve sifre cozme anahtarı karsılıgında fidye talep eden bir fidye yazılımı olarak analiz edilmistir.

Tespit Edilen Yetenekler

  • Dosya Sifreleme
  • Golge Kopya Silme
  • Fidye Notu
  • Yedek Yok Etme
  • Veri Sizdirma

MalwareBazaar Etiketleri

lockbitlockbit4.0powershellps1Ransomware

Analiz Notu

Bu ornek LockBit ailesine ait ve MalwareBazaar platformundan alınmıstır. KEYDAL Guvenlik Arastirmaları tarafından metadata analizi gerceklestirilmis ve IOC veritabanına eklenmistir.

LockBit — 恶意软件档案

LockBit 3.0 (LockBit Black). bl3.exe builder. CryptProtectMemory DPAPI key protection. WinRAR SFX delivery.

恶意软件类型
Ransomware
编程语言
C++
C2协议
目标系统
Windows/Linux
别名 (AKA)
LockBit 3.0

技术细节

C, RSA-2048 + AES-256 sifreleme (hibrid), vssadmin ile shadow copy silme, Active Directory enum, LockBit Builder ile ozel varyant uretimi, multi-threaded encryption, ransom note TXT/HTA

能力与行为

Dosya Şifreleme (AES/RSA)
Gölge Kopya Silme
Yedek Kaldırma
Fidye Notu Oluşturma
Kalıcılık Sağlama
Ağ Paylaşımı Şifreleme
Anti-Analiz Teknikleri
Çift Gasp (Data Leak)

IOC列表 (2 个指标)

IOC — LockBit
# SHA256 82d89a75d80e80e4be42c9eb79e401558c9fa3175648cd0c0467f2de1a07a908 # MD5 d96d2bcf13d55740f3bb64d45d2db94d
类型备注
sha256 82d89a75d80e80e4be42c9eb79e401558c9fa3175648cd0c0467f2de1a07a908
md5 d96d2bcf13d55740f3bb64d45d2db94d

C2服务器 (该家族共有 2 台已记录服务器)

地址 类型 端口 协议 状态 国家
35.227.107.189 ip 443 HTTPS sinkholed US
89.185.85.239 ip 443 HTTPS sinkholed NL

C2 地址仅来自 KEYDAL 团队人工验证的恶意软件样本。禁止用于商业用途。

标签
lockbitlockbit4.0powershellps1Ransomware