Aller au contenu principal
Retour à la base de rançongiciels
Groupe de rançongiciel

beast

Beast is a Ransomware-as-a-service (RaaS) product which provides functionality such as SMB scanning, file encryption, service and process starting and stopping, and geographic identification to avoid encryption in CIS countries.

Victimes connues72

Niveau de menace

MOYEN

Tactiques, techniques et procédures (TTP)

CredentialTheft

  • Automim
  • LaZagne
  • Mimikatz

DiscoveryEnum

  • Advanced IP Scanner
  • Advanced Port Scanner
  • Everything.exe
  • SoftPerfect NetScan

Exfiltration

  • MEGA
  • WinSCP

LOLBAS

  • PsExec

Networking

  • Klink
  • OpenSSH

RMM-Tools

  • AnyDesk

Indicateurs de compromission (IOC)

Adresses IP

1
  • 89.248.163.120

Obtenir le flux d’IOC complet

Accédez à toute notre base d’IOC par l’API, pour l’intégrer à votre SIEM ou SOAR.

Commencer

Sans carte bancaire · Clé d’API gratuite

0

Vérifier si vous êtes touché

Cherchez dans notre base si votre organisation figure sur la liste des victimes de beast.

Essayez maintenantGratuit⌘K
Exemple

score de risque · catégories de menace · sources · ancienneté · confiance — en une requête

Autres groupes de rançongiciel actifs