Aller au contenu principal
Retour à la base de rançongiciels
Groupe de rançongiciel

qilin

Qilin ransomware was first observed in July of 2022. Qilin Ransomware is written in Golang and supports multiple encryption modes; all of which are controlled by the operator. Qilin actors practice double extortion – demanding payment for a decryptor, as well as for the non-release of stolen data.

Victimes connues2263

Niveau de menace

CRITIQUE

Tactiques, techniques et procédures (TTP)

CredentialTheft

  • Mimikatz

DefenseEvasion

  • EDRSandBlast
  • PCHunter
  • PowerTool
  • Toshiba power management driver (BYOVD)
  • Updater for Carbon Black’s Cloud Sensor AV (upd.exe)
  • +2 de plus

DiscoveryEnum

  • Nmap
  • Nping

Exfiltration

  • EasyUpload.io
  • MEGA

LOLBAS

  • PowerShell
  • PsExec
  • WinRM
  • fsutil

Networking

  • Proxychains

Offsec

  • Cobalt Strike
  • Evilginx
  • Kali Linux
  • NetExec
  • SystemBC
  • +1 de plus

RMM-Tools

  • NetSupport
  • ScreenConnect

Indicateurs de compromission (IOC)

Adresses IP

5
  • 176.113.115.97
  • 176.113.115.209
  • 85.209.11.49
  • 31.41.244.100
  • 188.119.66.189

Obtenir le flux d’IOC complet

Accédez à toute notre base d’IOC par l’API, pour l’intégrer à votre SIEM ou SOAR.

Commencer

Sans carte bancaire · Clé d’API gratuite

0

Vérifier si vous êtes touché

Cherchez dans notre base si votre organisation figure sur la liste des victimes de qilin.

Essayez maintenantGratuit⌘K
Exemple

score de risque · catégories de menace · sources · ancienneté · confiance — en une requête

Autres groupes de rançongiciel actifs