Aller au contenu principal
Groupe de rançongiciel

BlackByte

Ransomware. Uses dropper written in JavaScript to deploy a .NET payload.

Victimes connues147

Niveau de menace

ÉLEVÉ

Tactiques, techniques et procédures (TTP)

DefenseEvasion

  • Dell Client driver (BYOVD)
  • GIGABYTE Motherboard driver (BYOVD)
  • MSI Afterburner driver (BYOVD)
  • Zemana Anti-Rootkit driver

DiscoveryEnum

  • PowerView
  • SoftPerfect NetScan

Offsec

  • Cobalt Strike
  • PowerShell Empire

RMM-Tools

  • AnyDesk

Infrastructure connue

Les services cachés Tor suivants ont été associés à ce groupe :

  • BlackByte BLOG
  • BB Auction
  • BB Auction
  • BlackByte BLOG
  • 6iaj3efye3q62xjgfxyegrufhewxew7yt4scxjd45tlfafyja6q4ctqd.onion

Attention : ces sites sont malveillants. Ne les visitez pas sans mesures de sécurité adaptées.

0

Vérifier si vous êtes touché

Cherchez dans notre base si votre organisation figure sur la liste des victimes de BlackByte.

Essayez maintenantGratuit⌘K
Exemple

score de risque · catégories de menace · sources · ancienneté · confiance — en une requête

Autres groupes de rançongiciel actifs