Aller au contenu principal
Groupe de rançongiciel

Monti

Monti is a ransomware group first observed in June 2022 that initially copied nearly all of Conti's leaked source code, pivoting to target government, legal, and healthcare entities, later releasing a new Linux variant in 2023 with significantly less Conti code similarity, and experimenting with an affiliate model.

Victimes connues110

Niveau de menace

ÉLEVÉ

Tactiques, techniques et procédures (TTP)

CredentialTheft

  • Mimikatz
  • Veeam-Get-Creds

DefenseEvasion

  • Avast Anti-Rootkit driver
  • GMER

DiscoveryEnum

  • SoftPerfect NetScan

Exfiltration

  • MEGA
  • PSCP
  • WinSCP

RMM-Tools

  • Action1
  • AnyDesk

Infrastructure connue

Les services cachés Tor suivants ont été associés à ce groupe :

  • MONTI - Leaks site
  • 404 Not Found

Attention : ces sites sont malveillants. Ne les visitez pas sans mesures de sécurité adaptées.

0

Vérifier si vous êtes touché

Cherchez dans notre base si votre organisation figure sur la liste des victimes de Monti.

Essayez maintenantGratuit⌘K
Exemple

score de risque · catégories de menace · sources · ancienneté · confiance — en une requête

Autres groupes de rançongiciel actifs