Aller au contenu principal
Groupe de rançongiciel

Dagonlocker

Dagon Locker is a ransomware strain that first appeared in early 2023, evolved from the MountLocker/Quantum ransomware lineage, and uses IcedID as an initial access vector before deploying double-extortion attacks with ChaCha20+RSA-2048 encryption.

Victimes connues0

Niveau de menace

FAIBLE

Tactiques, techniques et procédures (TTP)

DiscoveryEnum

  • AdFind
  • Nbtscan
  • Seatbelt
  • ShareFinder
  • SoftPerfect NetScan

Exfiltration

  • RClone

Offsec

  • Cobalt Strike

RMM-Tools

  • AnyDesk

Infrastructure connue

Les services cachés Tor suivants ont été associés à ce groupe :

  • The Chat

Attention : ces sites sont malveillants. Ne les visitez pas sans mesures de sécurité adaptées.

0

Vérifier si vous êtes touché

Cherchez dans notre base si votre organisation figure sur la liste des victimes de Dagonlocker.

Essayez maintenantGratuit⌘K
Exemple

score de risque · catégories de menace · sources · ancienneté · confiance — en une requête

Autres groupes de rançongiciel actifs