Aller au contenu principal
Retour à la base de rançongiciels
Groupe de rançongiciel

bianlian

BianLian ransomware operations began in late 2021. The group practices multi-pronged extortion, demanding payment for a decryptor, as well as the non-release of stolen data. The ransomware group hosts a public, TOR-based, blog to post victim identities and stolen data. Somewhat unique to BianLian at the time of their launch was their inclusion of an I2P mirror for their blog.

Victimes connues552

Niveau de menace

CRITIQUE

Tactiques, techniques et procédures (TTP)

CredentialTheft

  • RDP Recognizer

DiscoveryEnum

  • Advanced IP Scanner
  • Advanced Port Scanner
  • PingCastle
  • SharpShares
  • SoftPerfect NetScan
  • +1 de plus

Exfiltration

  • MEGA
  • RClone

LOLBAS

  • PsExec

Offsec

  • Impacket

RMM-Tools

  • AmmyyAdmin
  • AnyDesk
  • Atera
  • ScreenConnect
  • Splashtop
  • +1 de plus

Indicateurs de compromission (IOC)

Adresses IP

191
  • 104.238.35.179
  • 151.236.16.242
  • 85.235.151.5
  • 5.255.106.12
  • 23.227.198.237
  • 5.255.106.12
  • 98.82.12.229
  • 172.96.137.32
  • 64.52.80.103
  • 104.200.73.216
  • 104.238.57.233
  • 51.250.0.16
  • 44.201.115.56
  • 69.46.15.169
  • 69.46.15.169
  • +176 de plus

Obtenir le flux d’IOC complet

Accédez à toute notre base d’IOC par l’API, pour l’intégrer à votre SIEM ou SOAR.

Commencer

Sans carte bancaire · Clé d’API gratuite

0

Vérifier si vous êtes touché

Cherchez dans notre base si votre organisation figure sur la liste des victimes de bianlian.

Essayez maintenantGratuit⌘K
Exemple

score de risque · catégories de menace · sources · ancienneté · confiance — en une requête

Autres groupes de rançongiciel actifs