Aller au contenu principal
Groupe de rançongiciel

Nokoyawa

Nokoyawa is a double-extortion ransomware group that launched a RaaS program in 2022 (operated by threat actor "farnetwork"), primarily targeting businesses in South America across healthcare, financial services, government, and manufacturing, gaining significant attention in 2023 for exploiting a Windows CLFS zero-day (CVE-2023-28252).

Victimes connues36

Niveau de menace

MOYEN

Tactiques, techniques et procédures (TTP)

DiscoveryEnum

  • AdFind
  • SoftPerfect NetScan

Exfiltration

  • FileZilla

LOLBAS

  • PsExec

Offsec

  • Cobalt Strike

RMM-Tools

  • AnyDesk

Infrastructure connue

Les services cachés Tor suivants ont été associés à ce groupe :

  • NOKOYAWA Leaks
  • noko65rmtaiqyt2cw2h4jrxe3u56t2k7ov3nd22hoji4c5vnfib2i4yd.onion
  • NOKOYAWA Leaks
  • Wall of Shame

Attention : ces sites sont malveillants. Ne les visitez pas sans mesures de sécurité adaptées.

0

Vérifier si vous êtes touché

Cherchez dans notre base si votre organisation figure sur la liste des victimes de Nokoyawa.

Essayez maintenantGratuit⌘K
Exemple

score de risque · catégories de menace · sources · ancienneté · confiance — en une requête

Autres groupes de rançongiciel actifs