Manuel Statik Analiz — GandCrab Ransomware | Tehdit: KRITIK

Dosya Kimliği

SHA25664a45b42204cf441008b13f3d99f6d3d42de95a842e7c3f9b1d5a8e2c6f0b4d7
Dosya Adıtest.exe
Boyut304.128 byte
String Sayisi2.781

Çoklu Thread Şifreleme

InterlockedIncrement, InterlockedDecrement, InterlockedExchange
-- Çoklu thread ile paralel dosya şifreleme (yüksek hız)

GandCrab Hakkında

GandCrab, 2018-2019 yılları arasında aktif olan RaaS ailesidir. 1.5 milyar dolar hasar yarattıktan sonra Haziran 2019'da operasyonlarını gönüllü olarak sonlandırmıştır. RSA+Salsa20 şifreleme kullanır. REvil'in öncüsü olarak değerlendirilir. Çoklu versiyon (v1-v5.2) ile hızlı geliştirme döngüsüne sahiptir.

IOC

SHA25664a45b42204cf441008b13f3d99f6d3d42de95a842e7c3f9b1d5a8e2c6f0b4d7
DurumOperasyonlar Haziran 2019'da sona erdi

GandCrab — Malware Profile

GandCrab, 2018-2019 aktif RaaS ailesidir. 1.5 milyar USD hasar. RSA+Salsa20. Haziran 2019 kapandi. REvil oncusu.

Malware Type
Ransomware
Programming Language
C
C2 Protocol
HTTP
Target Systems
Windows

Capabilities & Behavior

Dosya Şifreleme (AES/RSA)
Gölge Kopya Silme
Yedek Kaldırma
Fidye Notu Oluşturma
Kalıcılık Sağlama
Ağ Paylaşımı Şifreleme
Anti-Analiz Teknikleri
Çift Gasp (Data Leak)

IOC List (1 indicators)

IOC — GandCrab
# SHA256 64a45b42204cf441008b13f3d99f6d3d42de95a842e7c3f9b1d5a8e2c6f0b4d7
TypeValueNote
sha256 64a45b42204cf441008b13f3d99f6d3d42de95a842e7c3f9b1d5a8e2c6f0b4d7
Tags
gandcrabransomwareraassifrelenmis-c2threading