Nokoyawa Ransomware IOCs
ransomwareIOC
Компания FortiGuard Labs обнаружила новый вариант вымогательской программы Nokoyawa и заметила, что она использует код из общедоступных источников. В отличие от своего предполагаемого предшественника, Karma, FortiGuard Labs обнаружила только образцы Nokoyawa, скомпилированные для работы на 64-битной Windows.
GoodWill Ransomware IOCs
ransomwareIOC
Goodwill ransomware распространяет очень необычные требования в обмен на ключ дешифровки. Похожая на Робин Гуда группа заставляет своих жертв жертвовать в пользу бедных и оказывает финансовую помощь нуждающимся пациентам.
Deadbolt Ransomware IOCs
ransomwareIOC
По словам исследователей, вымогательское ПО DeadBolt вновь появилось в новой волне атак на QNAP, начавшихся в середине марта, и сигнализирует о том, что новая угроза нацелилась на тайваньские сетевые устройства хранения данных (NAS).
RansomEXX Ransomware IOCs
ransomwareIOC
RansomEXX - это вариант программы-вымогателя, получивший известность после серии атак в 2020 году и продолжающий действовать и сегодня.
Chaos Ransomware IOCs
ransomwareIOC
FortiGuard Labs недавно обнаружила вариант программы Chaos ransomware.
Wannacry Ransomware IOCs
ransomwareIOC
Ransomware, получившее публичное название "WannaCry", "WCry" или "WanaCrypt0r" (на основании строк в бинарном файле и зашифрованных файлах), распространилось по меньшей мере в 74 странах, первоначально нацелившись, как сообщается, на Россию и распространившись, в частности, на телекоммуникации, судоходство
Diavol Ransomware IOCs - Part 2
ransomwareIOC
В начале июня компания FortiEDR предотвратила атаку ransomware, направленную на одного из клиентов. После успешного предотвращения атаки смогли выделить два подозрительных файла, которые на тот момент не были найдены на VirusTotal: locker.exe и locker64.dll. В хронологии атаки locker.
BlackByte Ransomware IOCs
ransomwareIOC
BlackByte - это Ransomware-as-a-Service (RaaS), которая атакует корпорации по всему миру с июля 2021 года. Предыдущие версии ransomware были написаны на C#. Недавно авторы переработали вымогательскую программу, используя язык программирования Go. Вариант BlackByte Go использовался в атаках, описанных
Quantum Locker Ransomware IOCs
ransomwareIOC
Quantum Ransomware - одна из самых новых вредоносных программ, уже есть несколько сообщений об атаках, совершенных с ее помощью.
AvosLocker Ransomware IOCs
ransomwareIOC
TrendMicro обнаружили образцы вымогательского ПО AvosLocker, которое использует легитимный файл драйвера для отключения антивирусных решений и уклонения от обнаружения. Хотя предыдущие заражения AvosLocker использовали аналогичные процедуры, это первый образец, обнаруженный нами в США, способный отключить