Retour à la base de rançongiciels
Groupe de rançongiciel
avoslocker
AvosLocker is the ransomware payload of the Avos RaaS group, active from July 2021 to approximately May 2023, targeting education, manufacturing, and healthcare sectors on Windows, Linux, and VMware ESXi environments, with the US accounting for ~72% of victims.
Victimes connues70
Niveau de menace
MOYEN
Tactiques, techniques et procédures (TTP)
CredentialTheft
- LaZagne
- Mimikatz
- XenArmor
DefenseEvasion
- Avast Anti-Rootkit driver
DiscoveryEnum
- NirSoft WinLister
- Nmap
- SoftPerfect NetScan
Exfiltration
- FileZilla
- Gofile[.]io
- PSCP
- RClone
- share[.]riseup[.]net
LOLBAS
- PsExec
- WMIC
Networking
- Chisel
- Ligolo
Offsec
- Cobalt Strike
- Sliver
RMM-Tools
- AnyDesk
- Atera
- PDQ Deploy
- Splashtop
- TacticalRMM
Vérifier si vous êtes touché
Cherchez dans notre base si votre organisation figure sur la liste des victimes de avoslocker.
Essayez maintenantGratuit⌘K
Exemple
score de risque · catégories de menace · sources · ancienneté · confiance — en une requête