Groupe de rançongiciel
Pysa
Mespinosa is a ransomware which encrypts file using an asymmetric encryption and adds .pysa as file extension. According to dissectingmalware the extension "pysa" is probably derived from the Zanzibari Coin with the same name.
Victimes connues309
Niveau de menace
ÉLEVÉ
Tactiques, techniques et procédures (TTP)
CredentialTheft
- Mimikatz
- ProcDump
- SessionGopher
DiscoveryEnum
- ADRecon
- Advanced IP Scanner
- Advanced Port Scanner
Exfiltration
- FileZilla
- WinSCP
LOLBAS
- PsExec
- WMIC
Offsec
- Chashell
- Koadic
- PowerShell Empire
- PowerSploit
Infrastructure connue
Les services cachés Tor suivants ont été associés à ce groupe :
Pysa's Partners
Attention : ces sites sont malveillants. Ne les visitez pas sans mesures de sécurité adaptées.
Vérifier si vous êtes touché
Cherchez dans notre base si votre organisation figure sur la liste des victimes de Pysa.
Essayez maintenantGratuit⌘K
Exemple
score de risque · catégories de menace · sources · ancienneté · confiance — en une requête