Aller au contenu principal
Retour à la base de rançongiciels
Groupe de rançongiciel

interlock

Interlock is a ransomware group first observed in September 2024 that targets critical infrastructure sectors including healthcare, government, education, and technology across North America and Europe using double-extortion, with 57+ claimed victims including a major US dialysis provider exposing over two million patient records.

Victimes connues123

Niveau de menace

ÉLEVÉ

Tactiques, techniques et procédures (TTP)

DefenseEvasion

  • ProcessHacker
  • ThreatFire System Monitor driver (BYOVD)

DiscoveryEnum

  • Advanced Port Scanner
  • Azure Storage Explorer

Exfiltration

  • AZCopy
  • WinSCP

LOLBAS

  • PsExec

Networking

  • PuTTY

Offsec

  • Cobalt Strike

RMM-Tools

  • AnyDesk
  • ScreenConnect

Indicateurs de compromission (IOC)

Adresses IP

3
  • 23.95.182.59
  • 195.201.21.34
  • 159.223.46.184

Obtenir le flux d’IOC complet

Accédez à toute notre base d’IOC par l’API, pour l’intégrer à votre SIEM ou SOAR.

Commencer

Sans carte bancaire · Clé d’API gratuite

0

Vérifier si vous êtes touché

Cherchez dans notre base si votre organisation figure sur la liste des victimes de interlock.

Essayez maintenantGratuit⌘K
Exemple

score de risque · catégories de menace · sources · ancienneté · confiance — en une requête

Autres groupes de rançongiciel actifs