Retour à la base de rançongiciels
Groupe de rançongiciel
lockbit3
LockBit, also recognized as LockBit Black or Lockbit 3.0, is one of the largest Ransomware Groups in the world and has orchestrated extensive cyberattacks across various industries, impacting thousands of organizations globally with its relentless and adaptive strategies.
Victimes connues2016
Niveau de menace
CRITIQUE
Tactiques, techniques et procédures (TTP)
CredentialTheft
- Gosecretsdump
- LaZagne
- LostMyPassword
- Mimikatz
- NirSoft ExtPassword
- +3 de plus
DefenseEvasion
- Backstab (Process Explorer driver)
- Defender Control
- GMER
- PCHunter
- PowerTool
- +2 de plus
DiscoveryEnum
- AdFind
- Advanced IP Scanner
- Advanced Port Scanner
- Bloodhound
- Seatbelt
- +1 de plus
Exfiltration
- Anonfiles
- FileZilla
- File[.]io
- FreeFileSync
- MEGA
- +7 de plus
LOLBAS
- BCDEdit
- PsExec
Networking
- Ligolo
- Ngrok
- Plink
Offsec
- Cobalt Strike
- Impacket
- Koadic
- Metasploit
- PowerShell Empire
- +1 de plus
RMM-Tools
- Action1
- AnyDesk
- FixMeIt
- ScreenConnect
- Splashtop
- +2 de plus
Indicateurs de compromission (IOC)
Adresses IP
10- 150.171.30.10
- 20.101.57.9
- 84.201.211.40
- 23.54.127.209
- 64.233.181.94
- 199.232.210.172
- 184.28.89.167
- 20.12.23.50
- 184.30.21.171
- 40.69.42.241
Obtenir le flux d’IOC complet
Accédez à toute notre base d’IOC par l’API, pour l’intégrer à votre SIEM ou SOAR.
CommencerSans carte bancaire · Clé d’API gratuite
Vérifier si vous êtes touché
Cherchez dans notre base si votre organisation figure sur la liste des victimes de lockbit3.
Essayez maintenantGratuit⌘K
Exemple
score de risque · catégories de menace · sources · ancienneté · confiance — en une requête