Aller au contenu principal
Retour à la base de rançongiciels
Groupe de rançongiciel

cicada3301

Cicada3301 is a ransomware-as-a-service group (tracked as Repellent Scorpius by Palo Alto) that emerged in mid-2024 using Rust-based ransomware targeting Windows, Linux, and ESXi systems, suspected to be a successor of BlackCat/ALPHV and running an affiliate program with 20% commissions.

Victimes connues75

Niveau de menace

MOYEN

Tactiques, techniques et procédures (TTP)

DefenseEvasion

  • EDRSandBlast

DiscoveryEnum

  • ADRecon
  • PowerView
  • SoftPerfect NetScan

Exfiltration

  • RClone

LOLBAS

  • BCDEdit
  • PsExec
  • WMIC

Networking

  • GOST
  • Plink

Offsec

  • PowerSploit
  • Rubeus
0

Vérifier si vous êtes touché

Cherchez dans notre base si votre organisation figure sur la liste des victimes de cicada3301.

Essayez maintenantGratuit⌘K
Exemple

score de risque · catégories de menace · sources · ancienneté · confiance — en une requête

Autres groupes de rançongiciel actifs