LockBit 3.0 Ransomware IOCs - Part 2
securityIOC
LockBit Ransomware использовали инструмент командной строки Windows Defender MpCmdRun.exe для расшифровки и загрузки полезной нагрузки Cobalt Strike.
LockBit 3.0 Ransomware IOCs
ransomwareIOC
Программа-вымогатель LockBit 3.0 (она же LockBit Black) - это эволюция распространенного семейства LockBit ransomware-as-a-service (RaaS), корни которого восходят к BlackMatter и связанным с ней организациям. После обнаружения критических ошибок в LockBit 2.0 в марте 2022 года авторы начали работу над
LockBit 2.0 Ransomware IOCs - Part 2
ransomwareIOC
В сентябре 2019 года стало известно о новой версии червеобразной программы-вымогателя. Эта программа-вымогатель была известна как LockBit. С тех пор был обнаружен новый вариант LockBit, получивший название-LockBit 2.0. LockBit 2.0 очень эффективен и может быстро распространяться в целевой сети.
LockBit 2.0 Ransomware IOCs
ransomwareIOC
Сообщается, что программа-вымогатель LockBit2.0, работающая как партнерская программа Ransomware-as-a-Service (RaaS), усилила свои целевые атаки.
LockBit Ransomware IOCs
ransomwareIOC
Продолжительное время распространяющаяся программа LockBit Ransomware пытается обойти Windows ETW, AMSI и EDR, используя легитимную утилиту командной строки VMware logging. В ходе недавнего расследования команда SentinelOne DFIR обнаружила интересную технику, используемую LockBit Ransomware Group для