Groupe de rançongiciel
Monti
Monti is a ransomware group first observed in June 2022 that initially copied nearly all of Conti's leaked source code, pivoting to target government, legal, and healthcare entities, later releasing a new Linux variant in 2023 with significantly less Conti code similarity, and experimenting with an affiliate model.
Victimes connues110
Niveau de menace
ÉLEVÉ
Tactiques, techniques et procédures (TTP)
CredentialTheft
- Mimikatz
- Veeam-Get-Creds
DefenseEvasion
- Avast Anti-Rootkit driver
- GMER
DiscoveryEnum
- SoftPerfect NetScan
Exfiltration
- MEGA
- PSCP
- WinSCP
RMM-Tools
- Action1
- AnyDesk
Infrastructure connue
Les services cachés Tor suivants ont été associés à ce groupe :
MONTI - Leaks site404 Not Found
Attention : ces sites sont malveillants. Ne les visitez pas sans mesures de sécurité adaptées.
Vérifier si vous êtes touché
Cherchez dans notre base si votre organisation figure sur la liste des victimes de Monti.
Essayez maintenantGratuit⌘K
Exemple
score de risque · catégories de menace · sources · ancienneté · confiance — en une requête