Groupe de rançongiciel
BlackByte
Ransomware. Uses dropper written in JavaScript to deploy a .NET payload.
Victimes connues147
Niveau de menace
ÉLEVÉ
Tactiques, techniques et procédures (TTP)
DefenseEvasion
- Dell Client driver (BYOVD)
- GIGABYTE Motherboard driver (BYOVD)
- MSI Afterburner driver (BYOVD)
- Zemana Anti-Rootkit driver
DiscoveryEnum
- PowerView
- SoftPerfect NetScan
Offsec
- Cobalt Strike
- PowerShell Empire
RMM-Tools
- AnyDesk
Infrastructure connue
Les services cachés Tor suivants ont été associés à ce groupe :
BlackByte BLOGBB AuctionBB AuctionBlackByte BLOG6iaj3efye3q62xjgfxyegrufhewxew7yt4scxjd45tlfafyja6q4ctqd.onion
Attention : ces sites sont malveillants. Ne les visitez pas sans mesures de sécurité adaptées.
Vérifier si vous êtes touché
Cherchez dans notre base si votre organisation figure sur la liste des victimes de BlackByte.
Essayez maintenantGratuit⌘K
Exemple
score de risque · catégories de menace · sources · ancienneté · confiance — en une requête