Groupe de rançongiciel
Embargo
Embargo is a Rust-based ransomware-as-a-service group that emerged in April 2024, primarily targeting US healthcare, manufacturing, and business services organizations using double extortion, assessed as a potential successor to BlackCat/ALPHV with over $34 million in ransom proceeds.
Victimes connues41
Niveau de menace
MOYEN
Tactiques, techniques et procédures (TTP)
DefenseEvasion
- s4killer (Minifilter Driver)
LOLBAS
- BCDEdit
- ServiceControl (sc.exe)
Infrastructure connue
Les services cachés Tor suivants ont été associés à ce groupe :
EMBARGO
Attention : ces sites sont malveillants. Ne les visitez pas sans mesures de sécurité adaptées.
Vérifier si vous êtes touché
Cherchez dans notre base si votre organisation figure sur la liste des victimes de Embargo.
Essayez maintenantGratuit⌘K
Exemple
score de risque · catégories de menace · sources · ancienneté · confiance — en une requête