Groupe de rançongiciel
Fog
Fog, which uses the .flocked extension for encrypted files, was first observed in May in campaigns by Storm-0844, a threat actor known for distributing Akira. By June, Storm-0844 was deploying Fog more than Akira.
Victimes connues189
Niveau de menace
ÉLEVÉ
Tactiques, techniques et procédures (TTP)
CredentialTheft
- DonPAPI
- Veeam-Get-Creds
DiscoveryEnum
- Advanced Port Scanner
- SharpShares
- SoftPerfect NetScan
LOLBAS
- PsExec
Networking
- Powercat
- Proxychains
Offsec
- Certipy
- Impacket
- Metasploit
- NetExec
- Orpheus
- +2 de plus
RMM-Tools
- AnyDesk
Infrastructure connue
Les services cachés Tor suivants ont été associés à ce groupe :
Blog500 Internal Server Error
Attention : ces sites sont malveillants. Ne les visitez pas sans mesures de sécurité adaptées.
Vérifier si vous êtes touché
Cherchez dans notre base si votre organisation figure sur la liste des victimes de Fog.
Essayez maintenantGratuit⌘K
Exemple
score de risque · catégories de menace · sources · ancienneté · confiance — en une requête