Qilin
Qilin ransomware was first observed in July of 2022. Qilin Ransomware is written in Golang and supports multiple encryption modes; all of which are controlled by the operator. Qilin actors practice double extortion – demanding payment for a decryptor, as well as for the non-release of stolen data.
Niveau de menace
CRITIQUE
Tactiques, techniques et procédures (TTP)
CredentialTheft
- Mimikatz
DefenseEvasion
- EDRSandBlast
- PCHunter
- PowerTool
- Toshiba power management driver (BYOVD)
- Updater for Carbon Black’s Cloud Sensor AV (upd.exe)
- +2 de plus
DiscoveryEnum
- Nmap
- Nping
Exfiltration
- EasyUpload.io
- MEGA
LOLBAS
- PowerShell
- PsExec
- WinRM
- fsutil
Networking
- Proxychains
Offsec
- Cobalt Strike
- Evilginx
- Kali Linux
- NetExec
- SystemBC
- +1 de plus
RMM-Tools
- NetSupport
- ScreenConnect
Indicateurs de compromission (IOC)
Adresses IP
5- 176.113.115.97
- 176.113.115.209
- 85.209.11.49
- 31.41.244.100
- 188.119.66.189
Obtenir le flux d’IOC complet
Accédez à toute notre base d’IOC par l’API, pour l’intégrer à votre SIEM ou SOAR.
Créer un compte gratuitSans carte bancaire · Clé d’API gratuite
Infrastructure connue
Les services cachés Tor suivants ont été associés à ce groupe :
Sign InQilinDDOS ProtectionQilin blog
Attention : ces sites sont malveillants. Ne les visitez pas sans mesures de sécurité adaptées.
Vérifier si vous êtes touché
Cherchez dans notre base si votre organisation figure sur la liste des victimes de Qilin.
score de risque · catégories de menace · sources · ancienneté · confiance — en une requête