Retour à la base de rançongiciels
Groupe de rançongiciel
bianlian
BianLian ransomware operations began in late 2021. The group practices multi-pronged extortion, demanding payment for a decryptor, as well as the non-release of stolen data. The ransomware group hosts a public, TOR-based, blog to post victim identities and stolen data. Somewhat unique to BianLian at the time of their launch was their inclusion of an I2P mirror for their blog.
Victimes connues552
Niveau de menace
CRITIQUE
Tactiques, techniques et procédures (TTP)
CredentialTheft
- RDP Recognizer
DiscoveryEnum
- Advanced IP Scanner
- Advanced Port Scanner
- PingCastle
- SharpShares
- SoftPerfect NetScan
- +1 de plus
Exfiltration
- MEGA
- RClone
LOLBAS
- PsExec
Offsec
- Impacket
RMM-Tools
- AmmyyAdmin
- AnyDesk
- Atera
- ScreenConnect
- Splashtop
- +1 de plus
Indicateurs de compromission (IOC)
Adresses IP
191- 104.238.35.179
- 151.236.16.242
- 85.235.151.5
- 5.255.106.12
- 23.227.198.237
- 5.255.106.12
- 98.82.12.229
- 172.96.137.32
- 64.52.80.103
- 104.200.73.216
- 104.238.57.233
- 51.250.0.16
- 44.201.115.56
- 69.46.15.169
- 69.46.15.169
- +176 de plus
Obtenir le flux d’IOC complet
Accédez à toute notre base d’IOC par l’API, pour l’intégrer à votre SIEM ou SOAR.
CommencerSans carte bancaire · Clé d’API gratuite
Vérifier si vous êtes touché
Cherchez dans notre base si votre organisation figure sur la liste des victimes de bianlian.
Essayez maintenantGratuit⌘K
Exemple
score de risque · catégories de menace · sources · ancienneté · confiance — en une requête