Aller au contenu principal
Retour à la base de rançongiciels
Groupe de rançongiciel

pysa

Mespinosa is a ransomware which encrypts file using an asymmetric encryption and adds .pysa as file extension. According to dissectingmalware the extension "pysa" is probably derived from the Zanzibari Coin with the same name.

Victimes connues309

Niveau de menace

ÉLEVÉ

Tactiques, techniques et procédures (TTP)

CredentialTheft

  • Mimikatz
  • ProcDump
  • SessionGopher

DiscoveryEnum

  • ADRecon
  • Advanced IP Scanner
  • Advanced Port Scanner

Exfiltration

  • FileZilla
  • WinSCP

LOLBAS

  • PsExec
  • WMIC

Offsec

  • Chashell
  • Koadic
  • PowerShell Empire
  • PowerSploit
0

Vérifier si vous êtes touché

Cherchez dans notre base si votre organisation figure sur la liste des victimes de pysa.

Essayez maintenantGratuit⌘K
Exemple

score de risque · catégories de menace · sources · ancienneté · confiance — en une requête

Autres groupes de rançongiciel actifs