Aller au contenu principal
Groupe de rançongiciel

Medusalocker

Medusa is a DDoS bot written in .NET 2.0. In its current incarnation its C&C protocol is based on HTTP, while its predecessor made use of IRC.

Victimes connues103

Niveau de menace

ÉLEVÉ

Tactiques, techniques et procédures (TTP)

CredentialTheft

  • Invoke-TheHash
  • Mimikatz

DefenseEvasion

  • HRSword
  • PCHunter
  • ProcessHacker

DiscoveryEnum

  • Advanced IP Scanner
  • Advanced Port Scanner
  • SoftPerfect NetScan

LOLBAS

  • PsExec

Offsec

  • Impacket

RMM-Tools

  • Remote Desktop Plus (RDP+)

Infrastructure connue

Les services cachés Tor suivants ont été associés à ce groupe :

  • Human Verify
  • Ransomware blog – We will not give ourselves a name. Just watch out for the leakage of your data:)
  • Medusa Chat
  • qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion
  • File Manager

Attention : ces sites sont malveillants. Ne les visitez pas sans mesures de sécurité adaptées.

0

Vérifier si vous êtes touché

Cherchez dans notre base si votre organisation figure sur la liste des victimes de Medusalocker.

Essayez maintenantGratuit⌘K
Exemple

score de risque · catégories de menace · sources · ancienneté · confiance — en une requête

Autres groupes de rançongiciel actifs