Retour à la base de rançongiciels
Groupe de rançongiciel
hive
Hive is a strain of ransomware that was first discovered in June 2021. Hive was designed to be used by Ransomware-as-a-service providers, to enable novice cyber-criminals to launch ransomware attacks on healthcare providers, energy providers, charities, and retailers across the globe. In 2022 there was a switch from GoLang to Rust.
Victimes connues208
Niveau de menace
ÉLEVÉ
Tactiques, techniques et procédures (TTP)
DefenseEvasion
- GMER
- PCHunter
DiscoveryEnum
- Advanced IP Scanner
- Bloodhound
- SoftPerfect NetScan
Exfiltration
- MEGA
- PrivatLab
- RClone
- Sendspace
- UFile
LOLBAS
- BCDEdit
- BITSAdmin
- WMIC
- Windows Event Utility (wevtutil)
Offsec
- Cobalt Strike
- Impacket
- Metasploit
- Meterpreter
- PowerShell Empire
RMM-Tools
- Atera
- ScreenConnect
- Splashtop
Vérifier si vous êtes touché
Cherchez dans notre base si votre organisation figure sur la liste des victimes de hive.
Essayez maintenantGratuit⌘K
Exemple
score de risque · catégories de menace · sources · ancienneté · confiance — en une requête