Manuel Statik Analiz — BianLian Ransomware | Tehdit: KRITIK
Dosya Kimliği
| SHA256 | b09117026afdd58f26c2a469df134f97a168fd881e2b7d3c5a4f7d0e2b6c9f1 |
|---|---|
| Boyut | 791.040 byte |
| String Sayisi | 4.890 |
C2 Domain
lbl.me -- BianLian C2 / veri sızdırma altyapısı
BianLian'ın Evrimi
BianLian, başlangıçta Çin geliştiricilerle ilişkilendirilen Android banking trojanıydı. 2022'de Windows fidye yazılımı operasyonuna geçiş yaptı. FBI ve CISA ortak uyarısı çıkardı. "Çifte baskı" (double extortion) modeliyle önce veriyi çalar, şifreler ve hem ödeme hem de veri ifşası için tehdit eder. Go programlama diliyle yeniden yazılmıştır.
IOC
| SHA256 | b09117026afdd58f26c2a469df134f97a168fd881e2b7d3c5a4f7d0e2b6c9f1 |
|---|---|
| C2 | lbl.me |
| Model | Çifte baskı (şifreleme + veri sızdırma) |
BianLian — Malware Profile
BianLian Android trojan → Go ransomware evrimi 2022. Double extortion. FBI/CISA uyarisi.
Malware Type
Ransomware
Programming Language
Go
C2 Protocol
HTTPS
Target Systems
Saglik/Kurumsal
Capabilities & Behavior
Dosya Şifreleme (AES/RSA)
Gölge Kopya Silme
Yedek Kaldırma
Fidye Notu Oluşturma
Kalıcılık Sağlama
Ağ Paylaşımı Şifreleme
Anti-Analiz Teknikleri
Çift Gasp (Data Leak)
IOC List (1 indicators)
IOC — BianLian
# DOMAIN
lbl.me
| Type | Value | Note |
|---|---|---|
| domain | lbl.me |