Aller au contenu principal
Groupe de rançongiciel

Royal

According to Trendmicro, Royal ransomware was first observed in September 2022, and the threat actors behind it are believed to be seasoned cybercriminals who used to be part of Conti Team One.

Victimes connues211

Niveau de menace

ÉLEVÉ

Tactiques, techniques et procédures (TTP)

CredentialTheft

  • Mimikatz
  • NirSoft Dialupass
  • NirSoft IEPassView (iepv)
  • NirSoft MailPassView
  • NirSoft Netpass
  • +1 de plus

DefenseEvasion

  • Eraser
  • GMER
  • NSudo
  • PowerTool

DiscoveryEnum

  • AdFind
  • Advanced IP Scanner
  • SharpShares
  • SoftPerfect NetScan

Exfiltration

  • RClone

LOLBAS

  • PsExec

Networking

  • Chisel
  • Cloudflared
  • OpenSSH

Offsec

  • Brute Ratel C4
  • Cobalt Strike

RMM-Tools

  • AnyDesk
  • Atera
  • LogMeIn
  • MobaXterm
  • Syncro

Infrastructure connue

Les services cachés Tor suivants ont été associés à ce groupe :

  • Royal
  • royal4ezp7xrbakkus3oofjw6gszrohpodmdnfbe5e4w3og5sm7vb3qd.onion

Attention : ces sites sont malveillants. Ne les visitez pas sans mesures de sécurité adaptées.

0

Vérifier si vous êtes touché

Cherchez dans notre base si votre organisation figure sur la liste des victimes de Royal.

Essayez maintenantGratuit⌘K
Exemple

score de risque · catégories de menace · sources · ancienneté · confiance — en une requête

Autres groupes de rançongiciel actifs