GandCrab | Tehdit Seviyesi: critical | Tür: Ransomware

Kriptografik Tanımlayıcılar

SHA256e2f95b32473f9dacb6b382847d0e13f044273d3a8c2a90ec6af5161d7960b9bd
MD5b3ab606daea1cbfffaf7f5f4e0874fab
Dosya Türüexe
Boyut69.5 KB
İlk Görülme2022-08-30
Dosya Adıe2f95b32473f9dacb6b382847d0e13f044273d3a8c2a90ec6af5161d7960b9bd
Etiketlerexe, Gandcrab

Malware Ailesi: GandCrab

GandCrab, MaaS'tır.

TürRansomware
Programlama DiliC
Hedef PlatformWindows
C2 ProtokolüHTTP
AmaçMaaS ransomware
İlk Görülen Yıl2018

Tehdit Göstergeleri (IOC)

  • SHA256: e2f95b32473f9dacb6b382847d0e13f044273d3a8c2a90ec6af5161d7960b9bd
  • MD5: b3ab606daea1cbfffaf7f5f4e0874fab

Bu örneğin tüm hash değerlerini VirusTotal üzerinde doğrulayabilirsiniz.

Sistem Temizleme Rehberi

  1. Sistemi ağdan DERHAL ayırın — diğer cihazlara yayılmayı durdurun
  2. Fidye ödemeyin — dosyaları geri alma garantisi yoktur
  3. Etkilenen sürücüleri karantinaya alın
  4. Kullanılan fidye yazılımı ailesini belirleyin (nomoreransom.org)
  5. Mevcut decryptor tool'ları deneyin (NoMoreRansom projesi)
  6. Yetkililere (Siber Suç Birimi) ihbarda bulunun
  7. Temiz bir yedekten kurtarın; yedeğiniz yoksa sürücüyü saklayın

YARA Kuralı İpuçları

rule GandCrab_SHA256 {
    meta:
        description = "GandCrab sample: e2f95b32473f9dac"
        threat_level = "critical"
        first_seen = "2022-08-30"
    condition:
        hash.sha256(0, filesize) == "e2f95b32473f9dacb6b382847d0e13f044273d3a8c2a90ec6af5161d7960b9bd"
}

GandCrab — Malware Profile

GandCrab, 2018-2019 aktif RaaS ailesidir. 1.5 milyar USD hasar. RSA+Salsa20. Haziran 2019 kapandi. REvil oncusu.

Malware Type
Ransomware
Programming Language
C
C2 Protocol
HTTP
Target Systems
Windows

Capabilities & Behavior

Dosya Şifreleme (AES/RSA)
Gölge Kopya Silme
Yedek Kaldırma
Fidye Notu Oluşturma
Kalıcılık Sağlama
Ağ Paylaşımı Şifreleme
Anti-Analiz Teknikleri
Çift Gasp (Data Leak)

IOC List (2 indicators)

IOC — GandCrab
# SHA256 e2f95b32473f9dacb6b382847d0e13f044273d3a8c2a90ec6af5161d7960b9bd # MD5 b3ab606daea1cbfffaf7f5f4e0874fab
TypeValueNote
sha256 e2f95b32473f9dacb6b382847d0e13f044273d3a8c2a90ec6af5161d7960b9bd Sample:GandCrab
md5 b3ab606daea1cbfffaf7f5f4e0874fab Sample:GandCrab
Tags
gandcrabransomwaremalwarecriticalsha256hash-analizi