DarkSide | Tehdit Seviyesi: critical | Tür: Ransomware

Kriptografik Tanımlayıcılar

SHA2564098b54c9d27b00ce34d04ffac24213ed28993a2854827851b157d63407c2e4e
MD5794c5aa1b0e1f9cf2fc7fe5f22117c3f
Dosya Türüexe
Boyut6013.5 KB
İlk Görülme2021-05-13
Dosya Adı794c5aa1_by_Libranalysis
EtiketlerDarkSide

Malware Ailesi: DarkSide

DarkSide, Colonial Pipeline saldırısından sorumludur.

TürRansomware
Programlama DiliC++
Hedef PlatformWindows/Linux
C2 Protokolü
AmaçColonial Pipeline
İlk Görülen Yıl2020

Tehdit Göstergeleri (IOC)

  • SHA256: 4098b54c9d27b00ce34d04ffac24213ed28993a2854827851b157d63407c2e4e
  • MD5: 794c5aa1b0e1f9cf2fc7fe5f22117c3f

Bu örneğin tüm hash değerlerini VirusTotal üzerinde doğrulayabilirsiniz.

Sistem Temizleme Rehberi

  1. Sistemi ağdan DERHAL ayırın — diğer cihazlara yayılmayı durdurun
  2. Fidye ödemeyin — dosyaları geri alma garantisi yoktur
  3. Etkilenen sürücüleri karantinaya alın
  4. Kullanılan fidye yazılımı ailesini belirleyin (nomoreransom.org)
  5. Mevcut decryptor tool'ları deneyin (NoMoreRansom projesi)
  6. Yetkililere (Siber Suç Birimi) ihbarda bulunun
  7. Temiz bir yedekten kurtarın; yedeğiniz yoksa sürücüyü saklayın

YARA Kuralı İpuçları

rule DarkSide_SHA256 {
    meta:
        description = "DarkSide sample: 4098b54c9d27b00c"
        threat_level = "critical"
        first_seen = "2021-05-13"
    condition:
        hash.sha256(0, filesize) == "4098b54c9d27b00ce34d04ffac24213ed28993a2854827851b157d63407c2e4e"
}

DarkSide — Malware Profile

DarkSide, 2020-2021 aktif RaaS ailesidir. Colonial Pipeline saldırısı. Linux ESXi versiyonu. Çifte gaspatma.

Malware Type
Ransomware
Programming Language
C++
C2 Protocol
Target Systems
Windows/Linux

Capabilities & Behavior

Dosya Şifreleme (AES/RSA)
Gölge Kopya Silme
Yedek Kaldırma
Fidye Notu Oluşturma
Kalıcılık Sağlama
Ağ Paylaşımı Şifreleme
Anti-Analiz Teknikleri
Çift Gasp (Data Leak)

IOC List (2 indicators)

IOC — DarkSide
# SHA256 4098b54c9d27b00ce34d04ffac24213ed28993a2854827851b157d63407c2e4e # MD5 794c5aa1b0e1f9cf2fc7fe5f22117c3f
TypeValueNote
sha256 4098b54c9d27b00ce34d04ffac24213ed28993a2854827851b157d63407c2e4e Sample:DarkSide
md5 794c5aa1b0e1f9cf2fc7fe5f22117c3f Sample:DarkSide
Tags
darksideransomwaremalwarecriticalsha256hash-analizi