Aller au contenu principal
Groupe de rançongiciel

Vanhelsing

VanHelsing is a multi-platform RaaS operation that launched on March 7, 2025, requiring a $5,000 affiliate deposit and splitting ransoms 80/20, supporting Windows, Linux, BSD, ARM, and ESXi targets, reaching at least five victims across the US, France, Italy, and Australia within its first two months.

Victimes connues8

Niveau de menace

FAIBLE

Indicateurs de compromission (IOC)

Adresses IP

2
  • 193.37.69.225
  • 193.37.69.162

Obtenir le flux d’IOC complet

Accédez à toute notre base d’IOC par l’API, pour l’intégrer à votre SIEM ou SOAR.

Créer un compte gratuit

Sans carte bancaire · Clé d’API gratuite

Infrastructure connue

Les services cachés Tor suivants ont été associés à ce groupe :

  • VanHelsing Chat
  • VanHelsing Blog
  • VanHelsing Blog
  • VanHelsing Chat
  • VanHelsing Chat

Attention : ces sites sont malveillants. Ne les visitez pas sans mesures de sécurité adaptées.

0

Vérifier si vous êtes touché

Cherchez dans notre base si votre organisation figure sur la liste des victimes de Vanhelsing.

Essayez maintenantGratuit⌘K
Exemple

score de risque · catégories de menace · sources · ancienneté · confiance — en une requête

Autres groupes de rançongiciel actifs