GandCrab | Tehdit Seviyesi: critical | Tür: Ransomware

Kriptografik Tanımlayıcılar

SHA256d584d61581997008a2fcc0ca2b232a874e33bccfd9f6f08dd81d778a8dcbb45c
MD5d49d108fc8383e51ce7b9dc30584ae86
Dosya Türüexe
Boyut70.0 KB
İlk Görülme2023-03-07
Dosya Adı2023-03-07_d49d108fc8383e51ce7b9dc30584ae86_gandcrab
EtiketlerGandcrab

Malware Ailesi: GandCrab

GandCrab, en yaygın eski ransomware'dir.

TürRansomware
Programlama DiliC
Hedef PlatformWindows
C2 ProtokolüHTTP
AmaçMaaS ransomware
İlk Görülen Yıl2018

Tehdit Göstergeleri (IOC)

  • SHA256: d584d61581997008a2fcc0ca2b232a874e33bccfd9f6f08dd81d778a8dcbb45c
  • MD5: d49d108fc8383e51ce7b9dc30584ae86

Bu örneğin tüm hash değerlerini VirusTotal üzerinde doğrulayabilirsiniz.

Sistem Temizleme Rehberi

  1. Sistemi ağdan DERHAL ayırın — diğer cihazlara yayılmayı durdurun
  2. Fidye ödemeyin — dosyaları geri alma garantisi yoktur
  3. Etkilenen sürücüleri karantinaya alın
  4. Kullanılan fidye yazılımı ailesini belirleyin (nomoreransom.org)
  5. Mevcut decryptor tool'ları deneyin (NoMoreRansom projesi)
  6. Yetkililere (Siber Suç Birimi) ihbarda bulunun
  7. Temiz bir yedekten kurtarın; yedeğiniz yoksa sürücüyü saklayın

YARA Kuralı İpuçları

rule GandCrab_SHA256 {
    meta:
        description = "GandCrab sample: d584d61581997008"
        threat_level = "critical"
        first_seen = "2023-03-07"
    condition:
        hash.sha256(0, filesize) == "d584d61581997008a2fcc0ca2b232a874e33bccfd9f6f08dd81d778a8dcbb45c"
}

GandCrab — Malware Profile

GandCrab, 2018-2019 aktif RaaS ailesidir. 1.5 milyar USD hasar. RSA+Salsa20. Haziran 2019 kapandi. REvil oncusu.

Malware Type
Ransomware
Programming Language
C
C2 Protocol
HTTP
Target Systems
Windows

Capabilities & Behavior

Dosya Şifreleme (AES/RSA)
Gölge Kopya Silme
Yedek Kaldırma
Fidye Notu Oluşturma
Kalıcılık Sağlama
Ağ Paylaşımı Şifreleme
Anti-Analiz Teknikleri
Çift Gasp (Data Leak)

IOC List (2 indicators)

IOC — GandCrab
# SHA256 d584d61581997008a2fcc0ca2b232a874e33bccfd9f6f08dd81d778a8dcbb45c # MD5 d49d108fc8383e51ce7b9dc30584ae86
TypeValueNote
sha256 d584d61581997008a2fcc0ca2b232a874e33bccfd9f6f08dd81d778a8dcbb45c Sample:GandCrab
md5 d49d108fc8383e51ce7b9dc30584ae86 Sample:GandCrab
Tags
gandcrabransomwaremalwarecriticalsha256hash-analizi