Aller au contenu principal
Groupe de rançongiciel

Everest

Everest ransom group collects and analyzes information about their victims. They specialize in customer privacy data, financial information, databases, credit card information, and more. The Everest ransom group leaks the victim's data to the darknet and they announced that any victim that will not contact them will suffer from a data leak and they will not delete hist files for future usage.

Victimes connues404

Niveau de menace

ÉLEVÉ

Tactiques, techniques et procédures (TTP)

CredentialTheft

  • ProcDump

DiscoveryEnum

  • SoftPerfect NetScan

Offsec

  • Cobalt Strike
  • Metasploit
  • Meterpreter

RMM-Tools

  • AnyDesk
  • Atera
  • Splashtop

Indicateurs de compromission (IOC)

Adresses IP

3
  • 3.22.79.23
  • 18.193.71.144
  • 45.84.0.164

Obtenir le flux d’IOC complet

Accédez à toute notre base d’IOC par l’API, pour l’intégrer à votre SIEM ou SOAR.

Créer un compte gratuit

Sans carte bancaire · Clé d’API gratuite

Infrastructure connue

Les services cachés Tor suivants ont été associés à ce groupe :

  • aihvh6j6fbkfjyc6jqbsh2ed4s3rym2v2pu6kd3z3exdso2xc2qwcuqd.onion
  • gxp6yt3wdj7yky27j37jfrrbkuy24n2zo5uxyuoy23uf76d6m2gnfpid.onion
  • Everest File Server
  • ransomoefralti2zh5nrv7iqybp3d5b4a2eeecz5yjosp7ggbepj7iyd.onion
  • 2vqamwfdpis5rkjtpkutigykp56n6hkxfurm6qukdxp6uz5uff5kkaid.onion

Attention : ces sites sont malveillants. Ne les visitez pas sans mesures de sécurité adaptées.

0

Vérifier si vous êtes touché

Cherchez dans notre base si votre organisation figure sur la liste des victimes de Everest.

Essayez maintenantGratuit⌘K
Exemple

score de risque · catégories de menace · sources · ancienneté · confiance — en une requête

Autres groupes de rançongiciel actifs