Retour à la base de rançongiciels
Groupe de rançongiciel
beast
Beast is a Ransomware-as-a-service (RaaS) product which provides functionality such as SMB scanning, file encryption, service and process starting and stopping, and geographic identification to avoid encryption in CIS countries.
Victimes connues72
Niveau de menace
MOYEN
Tactiques, techniques et procédures (TTP)
CredentialTheft
- Automim
- LaZagne
- Mimikatz
DiscoveryEnum
- Advanced IP Scanner
- Advanced Port Scanner
- Everything.exe
- SoftPerfect NetScan
Exfiltration
- MEGA
- WinSCP
LOLBAS
- PsExec
Networking
- Klink
- OpenSSH
RMM-Tools
- AnyDesk
Indicateurs de compromission (IOC)
Adresses IP
1- 89.248.163.120
Obtenir le flux d’IOC complet
Accédez à toute notre base d’IOC par l’API, pour l’intégrer à votre SIEM ou SOAR.
CommencerSans carte bancaire · Clé d’API gratuite
Vérifier si vous êtes touché
Cherchez dans notre base si votre organisation figure sur la liste des victimes de beast.
Essayez maintenantGratuit⌘K
Exemple
score de risque · catégories de menace · sources · ancienneté · confiance — en une requête