Aller au contenu principal
Retour à la base de rançongiciels
Groupe de rançongiciel

lockbit3

LockBit, also recognized as LockBit Black or Lockbit 3.0, is one of the largest Ransomware Groups in the world and has orchestrated extensive cyberattacks across various industries, impacting thousands of organizations globally with its relentless and adaptive strategies.

Victimes connues2016

Niveau de menace

CRITIQUE

Tactiques, techniques et procédures (TTP)

CredentialTheft

  • Gosecretsdump
  • LaZagne
  • LostMyPassword
  • Mimikatz
  • NirSoft ExtPassword
  • +3 de plus

DefenseEvasion

  • Backstab (Process Explorer driver)
  • Defender Control
  • GMER
  • PCHunter
  • PowerTool
  • +2 de plus

DiscoveryEnum

  • AdFind
  • Advanced IP Scanner
  • Advanced Port Scanner
  • Bloodhound
  • Seatbelt
  • +1 de plus

Exfiltration

  • Anonfiles
  • FileZilla
  • File[.]io
  • FreeFileSync
  • MEGA
  • +7 de plus

LOLBAS

  • BCDEdit
  • PsExec

Networking

  • Ligolo
  • Ngrok
  • Plink

Offsec

  • Cobalt Strike
  • Impacket
  • Koadic
  • Metasploit
  • PowerShell Empire
  • +1 de plus

RMM-Tools

  • Action1
  • AnyDesk
  • FixMeIt
  • ScreenConnect
  • Splashtop
  • +2 de plus

Indicateurs de compromission (IOC)

Adresses IP

10
  • 150.171.30.10
  • 20.101.57.9
  • 84.201.211.40
  • 23.54.127.209
  • 64.233.181.94
  • 199.232.210.172
  • 184.28.89.167
  • 20.12.23.50
  • 184.30.21.171
  • 40.69.42.241

Obtenir le flux d’IOC complet

Accédez à toute notre base d’IOC par l’API, pour l’intégrer à votre SIEM ou SOAR.

Commencer

Sans carte bancaire · Clé d’API gratuite

0

Vérifier si vous êtes touché

Cherchez dans notre base si votre organisation figure sur la liste des victimes de lockbit3.

Essayez maintenantGratuit⌘K
Exemple

score de risque · catégories de menace · sources · ancienneté · confiance — en une requête

Autres groupes de rançongiciel actifs