Aller au contenu principal
Retour à la base de rançongiciels
Groupe de rançongiciel

hive

Hive is a strain of ransomware that was first discovered in June 2021. Hive was designed to be used by Ransomware-as-a-service providers, to enable novice cyber-criminals to launch ransomware attacks on healthcare providers, energy providers, charities, and retailers across the globe. In 2022 there was a switch from GoLang to Rust.

Victimes connues208

Niveau de menace

ÉLEVÉ

Tactiques, techniques et procédures (TTP)

DefenseEvasion

  • GMER
  • PCHunter

DiscoveryEnum

  • Advanced IP Scanner
  • Bloodhound
  • SoftPerfect NetScan

Exfiltration

  • MEGA
  • PrivatLab
  • RClone
  • Sendspace
  • UFile

LOLBAS

  • BCDEdit
  • BITSAdmin
  • WMIC
  • Windows Event Utility (wevtutil)

Offsec

  • Cobalt Strike
  • Impacket
  • Metasploit
  • Meterpreter
  • PowerShell Empire

RMM-Tools

  • Atera
  • ScreenConnect
  • Splashtop
0

Vérifier si vous êtes touché

Cherchez dans notre base si votre organisation figure sur la liste des victimes de hive.

Essayez maintenantGratuit⌘K
Exemple

score de risque · catégories de menace · sources · ancienneté · confiance — en une requête

Autres groupes de rançongiciel actifs