Groupe de rançongiciel
Snatch
Snatch is a ransomware which infects victims by rebooting the PC into Safe Mode. Most of the existing security protections do not run in Safe Mode so that it the malware can act without expected countermeasures and it can encrypt as many files as it finds. It uses common packers such as UPX to hide its payload.
Victimes connues142
Niveau de menace
ÉLEVÉ
Tactiques, techniques et procédures (TTP)
LOLBAS
- BCDEdit
- ServiceControl (sc.exe)
Offsec
- Cobalt Strike
- Meterpreter
Infrastructure connue
Les services cachés Tor suivants ont été associés à ce groupe :
Origin DNS error snatchteam.cc CloudflareNewsAccess DeniedNewsJust a moment...
Attention : ces sites sont malveillants. Ne les visitez pas sans mesures de sécurité adaptées.
Vérifier si vous êtes touché
Cherchez dans notre base si votre organisation figure sur la liste des victimes de Snatch.
Essayez maintenantGratuit⌘K
Exemple
score de risque · catégories de menace · sources · ancienneté · confiance — en une requête