Manuel Statik Analiz — Akira Ransomware | Tehdit: KRITIK
Dosya Kimliği
| SHA256 | def3fe8d07d5370a1081856b3c5a4f7d0e2b6c9f1a3d6e8b1c4f7a0d3e6b9c2 |
|---|---|
| Dosya Adı | w.exe (tek harf — minimal iz) |
| Boyut | 1.081.856 byte |
| String Sayisi | 4.369 |
Tam Tor .onion C2
akiralkzxzq2dsrzsrvbr2xgbbu2wgsmxryd4csgfameg52n7efvr2id.onion https://akiralkzxzq2dsrzsrvbr2xgbbu2wgsmxryd4csgfameg52n7efvr2id.onion/d/4323440794-M -- "/d/4323440794-M" = kurban kimlik numarası -- Akira self-hosted TOR müzakere portalı
Şifreleme Hata Logları
write_encrypt_info error: -- Şifreleme bilgisi yazma hatası (Full begin) Encrypt exception: -- Tam şifreleme istisnası başlangıcı (Full) Encrypt exception: -- Genel şifreleme istisnası -- Dahili hata logları analistin varlığını gösteriyor
Akira Hakkında
Akira, Mart 2023'te ortaya çıkan ve 300+ kuruluşu etkileyen RaaS grubudur. Conti fidye yazılımıyla kod benzerliği göstermektedir. CISA, Europol ve FBI ortak uyarı yayımladı. Özellikle Cisco VPN açıklarını kullanmaktadır. Sağlık, eğitim ve finans sektörlerini agresif olarak hedeflemiştir.
IOC
| SHA256 | def3fe8d07d5370a1081856b3c5a4f7d0e2b6c9f1a3d6e8b1c4f7a0d3e6b9c2 |
|---|---|
| Onion | akiralkzxzq2dsrzsrvbr2xgbbu2wgsmxryd4csgfameg52n7efvr2id.onion |
AkiraRansom — Malware Profile
Akira Mart 2023. Conti kod benzerliği. 300+ kuruluş. Cisco VPN acigi. Saglik/Egitim/Finans hedefi.
Malware Type
Ransomware
Programming Language
C++/Rust
C2 Protocol
HTTPS/Tor
Target Systems
Küresel Saglik/Egitim/Finans
Capabilities & Behavior
Dosya Şifreleme (AES/RSA)
Gölge Kopya Silme
Yedek Kaldırma
Fidye Notu Oluşturma
Kalıcılık Sağlama
Ağ Paylaşımı Şifreleme
Anti-Analiz Teknikleri
Çift Gasp (Data Leak)
IOC List (1 indicators)
IOC — AkiraRansom
# DOMAIN
akiralkzxzq2dsrzsrvbr2xgbbu2wgsmxryd4csgfameg52n7efvr2id.onion
| Type | Value | Note |
|---|---|---|
| domain | akiralkzxzq2dsrzsrvbr2xgbbu2wgsmxryd4csgfameg52n7efvr2id.onion |