HermeticWiper | Tehdit Seviyesi: critical | Tür: Wiper

Kriptografik Tanımlayıcılar

SHA2560385eeab00e946a302b24a91dea4187c1210597b8e17cd9e2230450f5ece21da
MD584ba0197920fd3e2b7dfa719fee09d2f
Dosya Türüexe
Boyut114.3 KB
İlk Görülme2022-02-24
Dosya Adı0385eeab00e946a302b24a91dea4187c1210597b8e17cd9e2230450f5ece21da
Etiketlerexe, Hermetica Digital Ltd, HermeticWiper, signed, Ukraine, Wiper

Malware Ailesi: HermeticWiper

HermeticWiper, Ukrayna'yı hedef aldı.

TürWiper
Programlama DiliC
Hedef PlatformWindows
C2 Protokolü
AmaçUkrayna siber silahı
İlk Görülen Yıl2022

Tehdit Göstergeleri (IOC)

  • SHA256: 0385eeab00e946a302b24a91dea4187c1210597b8e17cd9e2230450f5ece21da
  • MD5: 84ba0197920fd3e2b7dfa719fee09d2f

Bu örneğin tüm hash değerlerini VirusTotal üzerinde doğrulayabilirsiniz.

Sistem Temizleme Rehberi

  1. Sistemi ağdan acilen ayırın
  2. Veri kurtarma için diskleri kopyalayın (dd veya FTK Imager)
  3. Silinen dosyaları kurtarma aracıyla deneyin
  4. Olay müdahale ekibini çağırın
  5. Temiz bir yerden sistemi yeniden kurun

YARA Kuralı İpuçları

rule HermeticWiper_SHA256 {
    meta:
        description = "HermeticWiper sample: 0385eeab00e946a3"
        threat_level = "critical"
        first_seen = "2022-02-24"
    condition:
        hash.sha256(0, filesize) == "0385eeab00e946a302b24a91dea4187c1210597b8e17cd9e2230450f5ece21da"
}

HermeticWiper — Malware Profile

HermeticWiper Ukrayna 2022 siber saldırısı. WNetAddConnection2W ağ sürücüsü silme. Hermetica Digital sertifikası.

Malware Type
Wiper
Programming Language
C
C2 Protocol
Target Systems
Windows

Capabilities & Behavior

Zararlı Yazılım Aktivitesi
Kalıcılık Mekanizması
C2 İletişimi
Anti-Analiz

IOC List (2 indicators)

IOC — HermeticWiper
# SHA256 0385eeab00e946a302b24a91dea4187c1210597b8e17cd9e2230450f5ece21da # MD5 84ba0197920fd3e2b7dfa719fee09d2f
TypeValueNote
sha256 0385eeab00e946a302b24a91dea4187c1210597b8e17cd9e2230450f5ece21da Sample:HermeticWiper
md5 84ba0197920fd3e2b7dfa719fee09d2f Sample:HermeticWiper
Tags
hermeticwiperwipermalwarecriticalsha256hash-analizi