DarkSide | Tehdit Seviyesi: critical | Tür: Ransomware

Kriptografik Tanımlayıcılar

SHA2561d4c0b32aea68056755daf70689699200ffa09688495ccd65a0907cade18bd2a
MD5c4da0137cbb99626fd44da707ae1bca8
Dosya Türüexe
Boyut60.3 KB
İlk Görülme2021-05-12
Dosya Adıc4da0137cbb99626fd44da707ae1bca8.exe
EtiketlerDarkSide, OASIS COURT LIMITED, Ransomware, signed

Malware Ailesi: DarkSide

DarkSide, Colonial Pipeline saldırısından sorumludur.

TürRansomware
Programlama DiliC++
Hedef PlatformWindows/Linux
C2 Protokolü
AmaçColonial Pipeline
İlk Görülen Yıl2020

Tehdit Göstergeleri (IOC)

  • SHA256: 1d4c0b32aea68056755daf70689699200ffa09688495ccd65a0907cade18bd2a
  • MD5: c4da0137cbb99626fd44da707ae1bca8

Bu örneğin tüm hash değerlerini VirusTotal üzerinde doğrulayabilirsiniz.

Sistem Temizleme Rehberi

  1. Sistemi ağdan DERHAL ayırın — diğer cihazlara yayılmayı durdurun
  2. Fidye ödemeyin — dosyaları geri alma garantisi yoktur
  3. Etkilenen sürücüleri karantinaya alın
  4. Kullanılan fidye yazılımı ailesini belirleyin (nomoreransom.org)
  5. Mevcut decryptor tool'ları deneyin (NoMoreRansom projesi)
  6. Yetkililere (Siber Suç Birimi) ihbarda bulunun
  7. Temiz bir yedekten kurtarın; yedeğiniz yoksa sürücüyü saklayın

YARA Kuralı İpuçları

rule DarkSide_SHA256 {
    meta:
        description = "DarkSide sample: 1d4c0b32aea68056"
        threat_level = "critical"
        first_seen = "2021-05-12"
    condition:
        hash.sha256(0, filesize) == "1d4c0b32aea68056755daf70689699200ffa09688495ccd65a0907cade18bd2a"
}

DarkSide — Malware Profile

DarkSide, 2020-2021 aktif RaaS ailesidir. Colonial Pipeline saldırısı. Linux ESXi versiyonu. Çifte gaspatma.

Malware Type
Ransomware
Programming Language
C++
C2 Protocol
Target Systems
Windows/Linux

Capabilities & Behavior

Dosya Şifreleme (AES/RSA)
Gölge Kopya Silme
Yedek Kaldırma
Fidye Notu Oluşturma
Kalıcılık Sağlama
Ağ Paylaşımı Şifreleme
Anti-Analiz Teknikleri
Çift Gasp (Data Leak)

IOC List (2 indicators)

IOC — DarkSide
# SHA256 1d4c0b32aea68056755daf70689699200ffa09688495ccd65a0907cade18bd2a # MD5 c4da0137cbb99626fd44da707ae1bca8
TypeValueNote
sha256 1d4c0b32aea68056755daf70689699200ffa09688495ccd65a0907cade18bd2a Sample:DarkSide
md5 c4da0137cbb99626fd44da707ae1bca8 Sample:DarkSide
Tags
darksideransomwaremalwarecriticalsha256hash-analizi