Retour à la base de rançongiciels
Groupe de rançongiciel
medusalocker
Medusa is a DDoS bot written in .NET 2.0. In its current incarnation its C&C protocol is based on HTTP, while its predecessor made use of IRC.
Victimes connues90
Niveau de menace
MOYEN
Tactiques, techniques et procédures (TTP)
CredentialTheft
- Invoke-TheHash
- Mimikatz
DefenseEvasion
- HRSword
- PCHunter
- ProcessHacker
DiscoveryEnum
- Advanced IP Scanner
- Advanced Port Scanner
- SoftPerfect NetScan
LOLBAS
- PsExec
Offsec
- Impacket
RMM-Tools
- Remote Desktop Plus (RDP+)
Vérifier si vous êtes touché
Cherchez dans notre base si votre organisation figure sur la liste des victimes de medusalocker.
Essayez maintenantGratuit⌘K
Exemple
score de risque · catégories de menace · sources · ancienneté · confiance — en une requête