Aller au contenu principal
Retour à la base de rançongiciels
Groupe de rançongiciel

crazyhunter

CrazyHunter is a Go-based ransomware group that emerged in early 2025, derived from the open-source Prince encryptor, exclusively targeting Taiwanese organizations in healthcare, education, and industrial sectors using BYOVD techniques and tools like SharpGPOAbuse for lateral movement.

Victimes connues10

Niveau de menace

FAIBLE

Tactiques, techniques et procédures (TTP)

DefenseEvasion

  • Zemana Anti-Rootkit driver
  • av-1m.exe (AV bypass)
  • go.exe / go2.exe (BYOVD loader)

Offsec

  • Donut
  • Prince Ransomware
  • SharpGPOAbuse
  • bb.exe (shellcode loader)
0

Vérifier si vous êtes touché

Cherchez dans notre base si votre organisation figure sur la liste des victimes de crazyhunter.

Essayez maintenantGratuit⌘K
Exemple

score de risque · catégories de menace · sources · ancienneté · confiance — en une requête

Autres groupes de rançongiciel actifs