Retour à la base de rançongiciels
Groupe de rançongiciel
interlock
Interlock is a ransomware group first observed in September 2024 that targets critical infrastructure sectors including healthcare, government, education, and technology across North America and Europe using double-extortion, with 57+ claimed victims including a major US dialysis provider exposing over two million patient records.
Victimes connues123
Niveau de menace
ÉLEVÉ
Tactiques, techniques et procédures (TTP)
DefenseEvasion
- ProcessHacker
- ThreatFire System Monitor driver (BYOVD)
DiscoveryEnum
- Advanced Port Scanner
- Azure Storage Explorer
Exfiltration
- AZCopy
- WinSCP
LOLBAS
- PsExec
Networking
- PuTTY
Offsec
- Cobalt Strike
RMM-Tools
- AnyDesk
- ScreenConnect
Indicateurs de compromission (IOC)
Adresses IP
3- 23.95.182.59
- 195.201.21.34
- 159.223.46.184
Obtenir le flux d’IOC complet
Accédez à toute notre base d’IOC par l’API, pour l’intégrer à votre SIEM ou SOAR.
CommencerSans carte bancaire · Clé d’API gratuite
Vérifier si vous êtes touché
Cherchez dans notre base si votre organisation figure sur la liste des victimes de interlock.
Essayez maintenantGratuit⌘K
Exemple
score de risque · catégories de menace · sources · ancienneté · confiance — en une requête