Groupe de rançongiciel
Xinglocker
XingLocker is a ransomware group that emerged in May 2021 as part of a franchise-style RaaS model built on a customized MountLocker payload, using IcedID for initial access and Windows Active Directory APIs for worm-style lateral movement across networks.
Victimes connues21
Niveau de menace
MOYEN
Tactiques, techniques et procédures (TTP)
DiscoveryEnum
- AdFind
- Bloodhound
- PowerView
- ShareFinder
Offsec
- Cobalt Strike
Infrastructure connue
Les services cachés Tor suivants ont été associés à ce groupe :
星Team News
Attention : ces sites sont malveillants. Ne les visitez pas sans mesures de sécurité adaptées.
Vérifier si vous êtes touché
Cherchez dans notre base si votre organisation figure sur la liste des victimes de Xinglocker.
Essayez maintenantGratuit⌘K
Exemple
score de risque · catégories de menace · sources · ancienneté · confiance — en une requête