Aller au contenu principal
Groupe de rançongiciel

Mountlocker

MountLocker operated as a ransomware-as-a-service from July 2020, using a standard developer/affiliate revenue split and leveraging compromised RDP credentials for initial access, propagating laterally via Windows Active Directory APIs and targeting over 2,600 file extensions.

Victimes connues18

Niveau de menace

FAIBLE

Tactiques, techniques et procédures (TTP)

Exfiltration

  • MEGA
  • PrivatLab

Infrastructure connue

Les services cachés Tor suivants ont été associés à ce groupe :

  • mountnewsokhwilx.onion

Attention : ces sites sont malveillants. Ne les visitez pas sans mesures de sécurité adaptées.

0

Vérifier si vous êtes touché

Cherchez dans notre base si votre organisation figure sur la liste des victimes de Mountlocker.

Essayez maintenantGratuit⌘K
Exemple

score de risque · catégories de menace · sources · ancienneté · confiance — en une requête

Autres groupes de rançongiciel actifs