Groupe de rançongiciel
Dagonlocker
Dagon Locker is a ransomware strain that first appeared in early 2023, evolved from the MountLocker/Quantum ransomware lineage, and uses IcedID as an initial access vector before deploying double-extortion attacks with ChaCha20+RSA-2048 encryption.
Victimes connues0
Niveau de menace
FAIBLE
Tactiques, techniques et procédures (TTP)
DiscoveryEnum
- AdFind
- Nbtscan
- Seatbelt
- ShareFinder
- SoftPerfect NetScan
Exfiltration
- RClone
Offsec
- Cobalt Strike
RMM-Tools
- AnyDesk
Infrastructure connue
Les services cachés Tor suivants ont été associés à ce groupe :
The Chat
Attention : ces sites sont malveillants. Ne les visitez pas sans mesures de sécurité adaptées.
Vérifier si vous êtes touché
Cherchez dans notre base si votre organisation figure sur la liste des victimes de Dagonlocker.
Essayez maintenantGratuit⌘K
Exemple
score de risque · catégories de menace · sources · ancienneté · confiance — en une requête