Retour à la base de rançongiciels
Groupe de rançongiciel
qilin
Qilin ransomware was first observed in July of 2022. Qilin Ransomware is written in Golang and supports multiple encryption modes; all of which are controlled by the operator. Qilin actors practice double extortion – demanding payment for a decryptor, as well as for the non-release of stolen data.
Victimes connues2263
Niveau de menace
CRITIQUE
Tactiques, techniques et procédures (TTP)
CredentialTheft
- Mimikatz
DefenseEvasion
- EDRSandBlast
- PCHunter
- PowerTool
- Toshiba power management driver (BYOVD)
- Updater for Carbon Black’s Cloud Sensor AV (upd.exe)
- +2 de plus
DiscoveryEnum
- Nmap
- Nping
Exfiltration
- EasyUpload.io
- MEGA
LOLBAS
- PowerShell
- PsExec
- WinRM
- fsutil
Networking
- Proxychains
Offsec
- Cobalt Strike
- Evilginx
- Kali Linux
- NetExec
- SystemBC
- +1 de plus
RMM-Tools
- NetSupport
- ScreenConnect
Indicateurs de compromission (IOC)
Adresses IP
5- 176.113.115.97
- 176.113.115.209
- 85.209.11.49
- 31.41.244.100
- 188.119.66.189
Obtenir le flux d’IOC complet
Accédez à toute notre base d’IOC par l’API, pour l’intégrer à votre SIEM ou SOAR.
CommencerSans carte bancaire · Clé d’API gratuite
Vérifier si vous êtes touché
Cherchez dans notre base si votre organisation figure sur la liste des victimes de qilin.
Essayez maintenantGratuit⌘K
Exemple
score de risque · catégories de menace · sources · ancienneté · confiance — en une requête