Aller au contenu principal
Groupe de rançongiciel

Ragnarlocker

Ragnar Locker was an elite ransomware group active from December 2019 to October 2023 that targeted large enterprises and critical infrastructure — including Capcom and Campari — claiming at least 168 victims before being taken down by a Europol-led international law enforcement operation in October 2023.

Victimes connues128

Niveau de menace

ÉLEVÉ

Tactiques, techniques et procédures (TTP)

DefenseEvasion

  • VirtualBox

DiscoveryEnum

  • Advanced Port Scanner
  • Dsquery
  • PsInfo
  • SoftPerfect LanSearchPro

LOLBAS

  • PsExec
  • WMIC

Offsec

  • Cobalt Strike

RMM-Tools

  • AnyDesk
  • Remote Manipulator System (RMS)
  • RemoteUtilities

Infrastructure connue

Les services cachés Tor suivants ont été associés à ce groupe :

  • rgleak7op734elep.onion
  • p6o7m73ujalhgkiv.onion
  • This site has been seized
  • This site has been seized

Attention : ces sites sont malveillants. Ne les visitez pas sans mesures de sécurité adaptées.

0

Vérifier si vous êtes touché

Cherchez dans notre base si votre organisation figure sur la liste des victimes de Ragnarlocker.

Essayez maintenantGratuit⌘K
Exemple

score de risque · catégories de menace · sources · ancienneté · confiance — en une requête

Autres groupes de rançongiciel actifs