Retour à la base de rançongiciels
Groupe de rançongiciel
royal
According to Trendmicro, Royal ransomware was first observed in September 2022, and the threat actors behind it are believed to be seasoned cybercriminals who used to be part of Conti Team One.
Victimes connues211
Niveau de menace
ÉLEVÉ
Tactiques, techniques et procédures (TTP)
CredentialTheft
- Mimikatz
- NirSoft Dialupass
- NirSoft IEPassView (iepv)
- NirSoft MailPassView
- NirSoft Netpass
- +1 de plus
DefenseEvasion
- Eraser
- GMER
- NSudo
- PowerTool
DiscoveryEnum
- AdFind
- Advanced IP Scanner
- SharpShares
- SoftPerfect NetScan
Exfiltration
- RClone
LOLBAS
- PsExec
Networking
- Chisel
- Cloudflared
- OpenSSH
Offsec
- Brute Ratel C4
- Cobalt Strike
RMM-Tools
- AnyDesk
- Atera
- LogMeIn
- MobaXterm
- Syncro
Vérifier si vous êtes touché
Cherchez dans notre base si votre organisation figure sur la liste des victimes de royal.
Essayez maintenantGratuit⌘K
Exemple
score de risque · catégories de menace · sources · ancienneté · confiance — en une requête