Groupe de rançongiciel
Nokoyawa
Nokoyawa is a double-extortion ransomware group that launched a RaaS program in 2022 (operated by threat actor "farnetwork"), primarily targeting businesses in South America across healthcare, financial services, government, and manufacturing, gaining significant attention in 2023 for exploiting a Windows CLFS zero-day (CVE-2023-28252).
Victimes connues36
Niveau de menace
MOYEN
Tactiques, techniques et procédures (TTP)
DiscoveryEnum
- AdFind
- SoftPerfect NetScan
Exfiltration
- FileZilla
LOLBAS
- PsExec
Offsec
- Cobalt Strike
RMM-Tools
- AnyDesk
Infrastructure connue
Les services cachés Tor suivants ont été associés à ce groupe :
NOKOYAWA Leaksnoko65rmtaiqyt2cw2h4jrxe3u56t2k7ov3nd22hoji4c5vnfib2i4yd.onionNOKOYAWA LeaksWall of Shame
Attention : ces sites sont malveillants. Ne les visitez pas sans mesures de sécurité adaptées.
Vérifier si vous êtes touché
Cherchez dans notre base si votre organisation figure sur la liste des victimes de Nokoyawa.
Essayez maintenantGratuit⌘K
Exemple
score de risque · catégories de menace · sources · ancienneté · confiance — en une requête