Interlock
Interlock is a ransomware group first observed in September 2024 that targets critical infrastructure sectors including healthcare, government, education, and technology across North America and Europe using double-extortion, with 57+ claimed victims including a major US dialysis provider exposing over two million patient records.
Niveau de menace
ÉLEVÉ
Tactiques, techniques et procédures (TTP)
DefenseEvasion
- ProcessHacker
- ThreatFire System Monitor driver (BYOVD)
DiscoveryEnum
- Advanced Port Scanner
- Azure Storage Explorer
Exfiltration
- AZCopy
- WinSCP
LOLBAS
- PsExec
Networking
- PuTTY
Offsec
- Cobalt Strike
RMM-Tools
- AnyDesk
- ScreenConnect
Indicateurs de compromission (IOC)
Adresses IP
3- 23.95.182.59
- 195.201.21.34
- 159.223.46.184
Obtenir le flux d’IOC complet
Accédez à toute notre base d’IOC par l’API, pour l’intégrer à votre SIEM ou SOAR.
Créer un compte gratuitSans carte bancaire · Clé d’API gratuite
Infrastructure connue
Les services cachés Tor suivants ont été associés à ce groupe :
InterlockInterlock
Attention : ces sites sont malveillants. Ne les visitez pas sans mesures de sécurité adaptées.
Vérifier si vous êtes touché
Cherchez dans notre base si votre organisation figure sur la liste des victimes de Interlock.
score de risque · catégories de menace · sources · ancienneté · confiance — en une requête