Everest
Everest ransom group collects and analyzes information about their victims. They specialize in customer privacy data, financial information, databases, credit card information, and more. The Everest ransom group leaks the victim's data to the darknet and they announced that any victim that will not contact them will suffer from a data leak and they will not delete hist files for future usage.
Niveau de menace
ÉLEVÉ
Tactiques, techniques et procédures (TTP)
CredentialTheft
- ProcDump
DiscoveryEnum
- SoftPerfect NetScan
Offsec
- Cobalt Strike
- Metasploit
- Meterpreter
RMM-Tools
- AnyDesk
- Atera
- Splashtop
Indicateurs de compromission (IOC)
Adresses IP
3- 3.22.79.23
- 18.193.71.144
- 45.84.0.164
Obtenir le flux d’IOC complet
Accédez à toute notre base d’IOC par l’API, pour l’intégrer à votre SIEM ou SOAR.
Créer un compte gratuitSans carte bancaire · Clé d’API gratuite
Infrastructure connue
Les services cachés Tor suivants ont été associés à ce groupe :
aihvh6j6fbkfjyc6jqbsh2ed4s3rym2v2pu6kd3z3exdso2xc2qwcuqd.oniongxp6yt3wdj7yky27j37jfrrbkuy24n2zo5uxyuoy23uf76d6m2gnfpid.onionEverest File Serverransomoefralti2zh5nrv7iqybp3d5b4a2eeecz5yjosp7ggbepj7iyd.onion2vqamwfdpis5rkjtpkutigykp56n6hkxfurm6qukdxp6uz5uff5kkaid.onion
Attention : ces sites sont malveillants. Ne les visitez pas sans mesures de sécurité adaptées.
Vérifier si vous êtes touché
Cherchez dans notre base si votre organisation figure sur la liste des victimes de Everest.
score de risque · catégories de menace · sources · ancienneté · confiance — en une requête