Aller au contenu principal
Groupe de rançongiciel

Beast

Beast is a Ransomware-as-a-service (RaaS) product which provides functionality such as SMB scanning, file encryption, service and process starting and stopping, and geographic identification to avoid encryption in CIS countries.

Victimes connues73

Niveau de menace

MOYEN

Tactiques, techniques et procédures (TTP)

CredentialTheft

  • Automim
  • LaZagne
  • Mimikatz

DiscoveryEnum

  • Advanced IP Scanner
  • Advanced Port Scanner
  • Everything.exe
  • SoftPerfect NetScan

Exfiltration

  • MEGA
  • WinSCP

LOLBAS

  • PsExec

Networking

  • Klink
  • OpenSSH

RMM-Tools

  • AnyDesk

Indicateurs de compromission (IOC)

Adresses IP

1
  • 89.248.163.120

Obtenir le flux d’IOC complet

Accédez à toute notre base d’IOC par l’API, pour l’intégrer à votre SIEM ou SOAR.

Créer un compte gratuit

Sans carte bancaire · Clé d’API gratuite

Infrastructure connue

Les services cachés Tor suivants ont été associés à ce groupe :

  • BEAST LEAKS | Index
  • Index of /

Attention : ces sites sont malveillants. Ne les visitez pas sans mesures de sécurité adaptées.

0

Vérifier si vous êtes touché

Cherchez dans notre base si votre organisation figure sur la liste des victimes de Beast.

Essayez maintenantGratuit⌘K
Exemple

score de risque · catégories de menace · sources · ancienneté · confiance — en une requête

Autres groupes de rançongiciel actifs