Aller au contenu principal
Retour à la base de rançongiciels
Groupe de rançongiciel

medusalocker

Medusa is a DDoS bot written in .NET 2.0. In its current incarnation its C&C protocol is based on HTTP, while its predecessor made use of IRC.

Victimes connues90

Niveau de menace

MOYEN

Tactiques, techniques et procédures (TTP)

CredentialTheft

  • Invoke-TheHash
  • Mimikatz

DefenseEvasion

  • HRSword
  • PCHunter
  • ProcessHacker

DiscoveryEnum

  • Advanced IP Scanner
  • Advanced Port Scanner
  • SoftPerfect NetScan

LOLBAS

  • PsExec

Offsec

  • Impacket

RMM-Tools

  • Remote Desktop Plus (RDP+)
0

Vérifier si vous êtes touché

Cherchez dans notre base si votre organisation figure sur la liste des victimes de medusalocker.

Essayez maintenantGratuit⌘K
Exemple

score de risque · catégories de menace · sources · ancienneté · confiance — en une requête

Autres groupes de rançongiciel actifs