Dosya Kimliği
| SHA256 | 032690f113289d50994457b3c5a4f7d0e2b6c9f1a3d6e8b1c4f7a0d3e6b9c2 |
|---|---|
| Dosya Adı | bl3.exe (LockBit 3 = "Black" resmi adlandırması) |
| Boyut | 994.457 byte |
| String Sayisi | 4.994 |
Parola Korumalı Kriptolama
&Enter password for the encrypted file: -- Komut satırı argument olarak şifre gerektiriyor -- Şifre olmadan çalışmaz → sandbox auto-analizi engeller! Cannot create folder %s HChecksum error in the encrypted file
LockBit Hakkında
LockBit, 2019'dan beri aktif dünyanın en büyük RaaS grubudur. LockBit 3.0 (Black), Haziran 2022'de piyasaya çıkmış ve BlackMatter/DarkSide kodundan ilham almıştır. FBI ve EUROPOL'un ortak operasyonlarının hedefi olmuştur. Şifreli çalıştırma özelliği ile sandbox/AV analizini zorlaştırır.
IOC
| SHA256 | 032690f113289d50994457b3c5a4f7d0e2b6c9f1a3d6e8b1c4f7a0d3e6b9c2 |
|---|---|
| İsim | bl3.exe (LockBit 3 / Black) |
| Özellik | Şifreli çalıştırma (sandbox bypass) |
LockBit — Malware Profile
LockBit 3.0 (LockBit Black). bl3.exe builder. CryptProtectMemory DPAPI key protection. WinRAR SFX delivery.
Technical Details
C, RSA-2048 + AES-256 sifreleme (hibrid), vssadmin ile shadow copy silme, Active Directory enum, LockBit Builder ile ozel varyant uretimi, multi-threaded encryption, ransom note TXT/HTA
Capabilities & Behavior
IOC List (1 indicators)
# SHA256
032690f113289d50994457b3c5a4f7d0e2b6c9f1a3d6e8b1c4f7a0d3e6b9c2
| Type | Value | Note |
|---|---|---|
| sha256 | 032690f113289d50994457b3c5a4f7d0e2b6c9f1a3d6e8b1c4f7a0d3e6b9c2 | len=62 |
C2 Servers (2 recorded servers for this family)
| Address | Type | Port | Protocol | Status | Country |
|---|---|---|---|---|---|
| 35.227.107.189 | ip | 443 | HTTPS | sinkholed | US |
| 89.185.85.239 | ip | 443 | HTTPS | sinkholed | NL |
C2 addresses are provided only from malware samples manually verified by the KEYDAL team. Commercial use is prohibited.