Manuel Statik Analiz — GandCrab Ransomware | Tehdit: KRITIK
Dosya Kimliği
| SHA256 | 64a45b42204cf441008b13f3d99f6d3d42de95a842e7c3f9b1d5a8e2c6f0b4d7 |
|---|---|
| Dosya Adı | test.exe |
| Boyut | 304.128 byte |
| String Sayisi | 2.781 |
Çoklu Thread Şifreleme
InterlockedIncrement, InterlockedDecrement, InterlockedExchange -- Çoklu thread ile paralel dosya şifreleme (yüksek hız)
GandCrab Hakkında
GandCrab, 2018-2019 yılları arasında aktif olan RaaS ailesidir. 1.5 milyar dolar hasar yarattıktan sonra Haziran 2019'da operasyonlarını gönüllü olarak sonlandırmıştır. RSA+Salsa20 şifreleme kullanır. REvil'in öncüsü olarak değerlendirilir. Çoklu versiyon (v1-v5.2) ile hızlı geliştirme döngüsüne sahiptir.
IOC
| SHA256 | 64a45b42204cf441008b13f3d99f6d3d42de95a842e7c3f9b1d5a8e2c6f0b4d7 |
|---|---|
| Durum | Operasyonlar Haziran 2019'da sona erdi |
GandCrab — Malware Profile
GandCrab, 2018-2019 aktif RaaS ailesidir. 1.5 milyar USD hasar. RSA+Salsa20. Haziran 2019 kapandi. REvil oncusu.
Malware Type
Ransomware
Programming Language
C
C2 Protocol
HTTP
Target Systems
Windows
Capabilities & Behavior
Dosya Şifreleme (AES/RSA)
Gölge Kopya Silme
Yedek Kaldırma
Fidye Notu Oluşturma
Kalıcılık Sağlama
Ağ Paylaşımı Şifreleme
Anti-Analiz Teknikleri
Çift Gasp (Data Leak)
IOC List (1 indicators)
IOC — GandCrab
# SHA256
64a45b42204cf441008b13f3d99f6d3d42de95a842e7c3f9b1d5a8e2c6f0b4d7
| Type | Value | Note |
|---|---|---|
| sha256 | 64a45b42204cf441008b13f3d99f6d3d42de95a842e7c3f9b1d5a8e2c6f0b4d7 |