Aller au contenu principal
Groupe de rançongiciel

Snatch

Snatch is a ransomware which infects victims by rebooting the PC into Safe Mode. Most of the existing security protections do not run in Safe Mode so that it the malware can act without expected countermeasures and it can encrypt as many files as it finds. It uses common packers such as UPX to hide its payload.

Victimes connues142

Niveau de menace

ÉLEVÉ

Tactiques, techniques et procédures (TTP)

LOLBAS

  • BCDEdit
  • ServiceControl (sc.exe)

Offsec

  • Cobalt Strike
  • Meterpreter

Infrastructure connue

Les services cachés Tor suivants ont été associés à ce groupe :

  • Origin DNS error snatchteam.cc Cloudflare
  • News
  • Access Denied
  • News
  • Just a moment...

Attention : ces sites sont malveillants. Ne les visitez pas sans mesures de sécurité adaptées.

0

Vérifier si vous êtes touché

Cherchez dans notre base si votre organisation figure sur la liste des victimes de Snatch.

Essayez maintenantGratuit⌘K
Exemple

score de risque · catégories de menace · sources · ancienneté · confiance — en une requête

Autres groupes de rançongiciel actifs