BlackSuit | Tehdit Seviyesi: high | Tür: Ransomware

Kriptografik Tanımlayıcılar

SHA2569c48e36b0ea519b37e44f5669da8b1eb59782798f8e8ebb6238441f73dc8102c
MD5633350ddb9bf3d63d582c157c706a23a
Dosya Türüexe
Boyut3227.8 KB
İlk Görülme2025-05-02
Dosya AdıSecuriteInfo.com.Win32.Xpirat-B.7945.1178
Etiketlerblacksuit, exe

Malware Ailesi: BlackSuit

BlackSuit, Royal grubunun yeniden markasıdır.

TürRansomware
Programlama DiliC++
Hedef PlatformWindows/Linux
C2 Protokolü
AmaçRoyal rebrand ransomware
İlk Görülen Yıl2023

Tehdit Göstergeleri (IOC)

  • SHA256: 9c48e36b0ea519b37e44f5669da8b1eb59782798f8e8ebb6238441f73dc8102c
  • MD5: 633350ddb9bf3d63d582c157c706a23a

Bu örneğin tüm hash değerlerini VirusTotal üzerinde doğrulayabilirsiniz.

Sistem Temizleme Rehberi

  1. Sistemi ağdan DERHAL ayırın — diğer cihazlara yayılmayı durdurun
  2. Fidye ödemeyin — dosyaları geri alma garantisi yoktur
  3. Etkilenen sürücüleri karantinaya alın
  4. Kullanılan fidye yazılımı ailesini belirleyin (nomoreransom.org)
  5. Mevcut decryptor tool'ları deneyin (NoMoreRansom projesi)
  6. Yetkililere (Siber Suç Birimi) ihbarda bulunun
  7. Temiz bir yedekten kurtarın; yedeğiniz yoksa sürücüyü saklayın

YARA Kuralı İpuçları

rule BlackSuit_SHA256 {
    meta:
        description = "BlackSuit sample: 9c48e36b0ea519b3"
        threat_level = "high"
        first_seen = "2025-05-02"
    condition:
        hash.sha256(0, filesize) == "9c48e36b0ea519b37e44f5669da8b1eb59782798f8e8ebb6238441f73dc8102c"
}

BlackSuit — Perfil do malware

BlackSuit Royal ransomware halefi. Python 3.11 runtime gömülü. macOS + Windows. cpython311.dll. çapraz platform.

Tipo de malware
Ransomware
Linguagem de programação
C++
Protocolo C2
Sistemas-alvo
Windows/Linux

Detalhes técnicos

Ransomware ailesi: AES/RSA hibrid sifreleme, dosya uzantisi degistirme, shadow copy silme, C2 ile anahtar alis-verisi, fidye notu birakma, kullanici belgelerine odaklanma

Capacidades e comportamento

Dosya Şifreleme (AES/RSA)
Gölge Kopya Silme
Yedek Kaldırma
Fidye Notu Oluşturma
Kalıcılık Sağlama
Ağ Paylaşımı Şifreleme
Anti-Analiz Teknikleri
Çift Gasp (Data Leak)

Lista IOC (2 indicadores)

IOC — BlackSuit
# SHA256 9c48e36b0ea519b37e44f5669da8b1eb59782798f8e8ebb6238441f73dc8102c # MD5 633350ddb9bf3d63d582c157c706a23a
TipoValorNota
sha256 9c48e36b0ea519b37e44f5669da8b1eb59782798f8e8ebb6238441f73dc8102c Sample:BlackSuit
md5 633350ddb9bf3d63d582c157c706a23a Sample:BlackSuit
Tags
blacksuitransomwaremalwarehighsha256hash-analizi