Retour à la base de rançongiciels
Groupe de rançongiciel
fog
Fog, which uses the .flocked extension for encrypted files, was first observed in May in campaigns by Storm-0844, a threat actor known for distributing Akira. By June, Storm-0844 was deploying Fog more than Akira.
Victimes connues189
Niveau de menace
ÉLEVÉ
Tactiques, techniques et procédures (TTP)
CredentialTheft
- DonPAPI
- Veeam-Get-Creds
DiscoveryEnum
- Advanced Port Scanner
- SharpShares
- SoftPerfect NetScan
LOLBAS
- PsExec
Networking
- Powercat
- Proxychains
Offsec
- Certipy
- Impacket
- Metasploit
- NetExec
- Orpheus
- +2 de plus
RMM-Tools
- AnyDesk
Vérifier si vous êtes touché
Cherchez dans notre base si votre organisation figure sur la liste des victimes de fog.
Essayez maintenantGratuit⌘K
Exemple
score de risque · catégories de menace · sources · ancienneté · confiance — en une requête