Aller au contenu principal
Groupe de rançongiciel

Embargo

Embargo is a Rust-based ransomware-as-a-service group that emerged in April 2024, primarily targeting US healthcare, manufacturing, and business services organizations using double extortion, assessed as a potential successor to BlackCat/ALPHV with over $34 million in ransom proceeds.

Victimes connues41

Niveau de menace

MOYEN

Tactiques, techniques et procédures (TTP)

DefenseEvasion

  • s4killer (Minifilter Driver)

LOLBAS

  • BCDEdit
  • ServiceControl (sc.exe)

Infrastructure connue

Les services cachés Tor suivants ont été associés à ce groupe :

  • EMBARGO

Attention : ces sites sont malveillants. Ne les visitez pas sans mesures de sécurité adaptées.

0

Vérifier si vous êtes touché

Cherchez dans notre base si votre organisation figure sur la liste des victimes de Embargo.

Essayez maintenantGratuit⌘K
Exemple

score de risque · catégories de menace · sources · ancienneté · confiance — en une requête

Autres groupes de rançongiciel actifs