Aller au contenu principal
Retour à la base de rançongiciels
Groupe de rançongiciel

fog

Fog, which uses the .flocked extension for encrypted files, was first observed in May in campaigns by Storm-0844, a threat actor known for distributing Akira. By June, Storm-0844 was deploying Fog more than Akira.

Victimes connues189

Niveau de menace

ÉLEVÉ

Tactiques, techniques et procédures (TTP)

CredentialTheft

  • DonPAPI
  • Veeam-Get-Creds

DiscoveryEnum

  • Advanced Port Scanner
  • SharpShares
  • SoftPerfect NetScan

LOLBAS

  • PsExec

Networking

  • Powercat
  • Proxychains

Offsec

  • Certipy
  • Impacket
  • Metasploit
  • NetExec
  • Orpheus
  • +2 de plus

RMM-Tools

  • AnyDesk
0

Vérifier si vous êtes touché

Cherchez dans notre base si votre organisation figure sur la liste des victimes de fog.

Essayez maintenantGratuit⌘K
Exemple

score de risque · catégories de menace · sources · ancienneté · confiance — en une requête

Autres groupes de rançongiciel actifs