Groupe de rançongiciel
Medusalocker
Medusa is a DDoS bot written in .NET 2.0. In its current incarnation its C&C protocol is based on HTTP, while its predecessor made use of IRC.
Victimes connues103
Niveau de menace
ÉLEVÉ
Tactiques, techniques et procédures (TTP)
CredentialTheft
- Invoke-TheHash
- Mimikatz
DefenseEvasion
- HRSword
- PCHunter
- ProcessHacker
DiscoveryEnum
- Advanced IP Scanner
- Advanced Port Scanner
- SoftPerfect NetScan
LOLBAS
- PsExec
Offsec
- Impacket
RMM-Tools
- Remote Desktop Plus (RDP+)
Infrastructure connue
Les services cachés Tor suivants ont été associés à ce groupe :
Human VerifyRansomware blog – We will not give ourselves a name. Just watch out for the leakage of your data:)Medusa Chatqd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onionFile Manager
Attention : ces sites sont malveillants. Ne les visitez pas sans mesures de sécurité adaptées.
Vérifier si vous êtes touché
Cherchez dans notre base si votre organisation figure sur la liste des victimes de Medusalocker.
Essayez maintenantGratuit⌘K
Exemple
score de risque · catégories de menace · sources · ancienneté · confiance — en une requête