
Strumento per cercare IOC correlati a HAFNIUM: CVE-2021-26855 CVE-2021-26857 CVE-2021-26858 CVE-2021-27065

ZIRCONIUM è stato creato per scansionare i server Exchange alla ricerca di Indicatori di Compromissione (IOC) per individuare segni di exploit Zero-Day utilizzati da HAFNIUM.
ZIRCONIUM cercherà:
Scarica l'ultima versione di ZIRCONIUM: https://github.com/SpearTip-Cyber-Counterintelligence/Zirconium/releases/download/1.0/Zirconium.exe
Sposta l'ultima versione di ZIRCONIUM sul desktop e fai doppio clic sull'applicazione per avviarla. ZIRCONIUM inizierà a scansionare il sistema, mostrando notifiche a fumetto nell'angolo in basso a destra dello schermo.
Una volta completata la scansione, troverai un file .txt sul desktop denominato "ZIRCONIUM-Info.txt" che contiene tutte le informazioni trovate dall'applicazione, inclusi possibili compromessi, percorsi di file dannosi, ecc.