
Outil de recherche d'IOCs liés à HAFNIUM : CVE-2021-26855 CVE-2021-26857 CVE-2021-26858 CVE-2021-27065

ZIRCONIUM a été créé pour analyser les serveurs Exchange à la recherche d'indicateurs de compromission (IOC) afin de détecter les signes d'exploits Zero-Day utilisés par HAFNIUM.
ZIRCONIUM recherchera :
Téléchargez la dernière version de ZIRCONIUM : https://github.com/SpearTip-Cyber-Counterintelligence/Zirconium/releases/download/1.0/Zirconium.exe
Déplacez la dernière version de ZIRCONIUM sur votre bureau et double-cliquez sur l'application pour démarrer. ZIRCONIUM commencera à analyser le système, en affichant des notifications dans le coin inférieur droit de l'écran.
Une fois l'analyse de ZIRCONIUM terminée, vous trouverez un fichier .txt sur votre bureau nommé « ZIRCONIUM-Info.txt » qui contient toutes les informations trouvées par l'application, y compris une éventuelle compromission, des chemins de fichiers suspects, etc.