【要点】
◎イランの標的型攻撃組織 / APT かつ ランサムウェア組織
【辞書】
◆Storm-1084 (Malpedia)
https://malpedia.caad.fkie.fraunhofer.de/actor/storm-1084
◆DarkBit (Malpedia)
https://malpedia.caad.fkie.fraunhofer.de/details/win.darkbit
【概要】
■DrkBit (ランサムウェア)
項目 |
内容 |
---|---|
ランサムウェア名 | DarkBit |
記述言語 | Golang |
ランサムノート | RECOVERY_DARKBIT.txt |
暗号アルゴリズム | AES-256 |
標的国 | イスラエル |
リークサイト | hxxp://iw6v2p3cruy7tqfup3yl4dgt4pfibfa3ai4zgnu5df2q3hus3lm7c7ad[.]onion/support |
X(Twitter) | #HackForGood #DarkBit |
【ニュース】
◆テクニオン大学、新たなランサムウェアグループ「DarkBit」に狙われる (CyberEnso.jp, 2023/06/09)
https://cyberenso.jp/%e3%83%86%e3%82%af%e3%83%8b%e3%82%aa%e3%83%b3%e5%a4%a7%e5%ad%a6%e3%80%81%e6%96%b0%e3%81%9f%e3%81%aa%e3%83%a9%e3%83%b3%e3%82%b5%e3%83%a0%e3%82%a6%e3%82%a7%e3%82%a2%e3%82%b0%e3%83%ab%e3%83%bc%e3%83%97/
⇒ https://malware-log.hatenablog.com/entry/2024/06/09/000000
【ブログ】
◆DarkBit ランサムウェア、豊富なコマンドラインオプションと最適化された暗号化ルーチンを備え、イスラエルを狙う (BlackBerry, 2023/06/20)
https://blogs.blackberry.com/ja/jp/2023/06/darkbit-ransomware-targets-israel
【図表】
出典: https://blogs.blackberry.com/ja/jp/2023/06/darkbit-ransomware-targets-israel
【検索】
google: DarkBit
google: DEV-1084
google: Storm-1084
google:news: DarkBit
google:news: DEV-1084
google:news: Storm-1084
google: site:virustotal.com DarkBit
google: site:virustotal.com DEV-1084
google: site:virustotal.com Storm-1084
google: site:github.com DarkBit
google: site:github.com DEV-1084
google: site:github.com Storm-1084
■Bing
https://www.bing.com/search?q=DarkBit
https://www.bing.com/search?q=DEV-1084
https://www.bing.com/search?q=Storm-1084
https://www.bing.com/news/search?q=DarkBit
https://www.bing.com/news/search?q=DEV-1084
https://www.bing.com/news/search?q=Storm-1084
https://twitter.com/search?q=%23DarkBit
https://twitter.com/search?q=%23DEV-1084
https://twitter.com/search?q=%23Storm-1084
https://twitter.com/search?q=%23HackForGood
https://twitter.com/hashtag/DarkBit
https://twitter.com/hashtag/DEV-1084
https://twitter.com/hashtag/Storm-1084
https://twitter.com/hashtag/HackForGood
【関連まとめ記事】
◆標的型攻撃組織 / APT (まとめ)
https://malware-log.hatenablog.com/entry/APT