Aller au contenu principal
Retour à la base de rançongiciels
Groupe de rançongiciel

avoslocker

AvosLocker is the ransomware payload of the Avos RaaS group, active from July 2021 to approximately May 2023, targeting education, manufacturing, and healthcare sectors on Windows, Linux, and VMware ESXi environments, with the US accounting for ~72% of victims.

Victimes connues70

Niveau de menace

MOYEN

Tactiques, techniques et procédures (TTP)

CredentialTheft

  • LaZagne
  • Mimikatz
  • XenArmor

DefenseEvasion

  • Avast Anti-Rootkit driver

DiscoveryEnum

  • NirSoft WinLister
  • Nmap
  • SoftPerfect NetScan

Exfiltration

  • FileZilla
  • Gofile[.]io
  • PSCP
  • RClone
  • share[.]riseup[.]net

LOLBAS

  • PsExec
  • WMIC

Networking

  • Chisel
  • Ligolo

Offsec

  • Cobalt Strike
  • Sliver

RMM-Tools

  • AnyDesk
  • Atera
  • PDQ Deploy
  • Splashtop
  • TacticalRMM
0

Vérifier si vous êtes touché

Cherchez dans notre base si votre organisation figure sur la liste des victimes de avoslocker.

Essayez maintenantGratuit⌘K
Exemple

score de risque · catégories de menace · sources · ancienneté · confiance — en une requête

Autres groupes de rançongiciel actifs