Aller au contenu principal
Retour à la base de rançongiciels
Groupe de rançongiciel

monti

Monti is a ransomware group first observed in June 2022 that initially copied nearly all of Conti's leaked source code, pivoting to target government, legal, and healthcare entities, later releasing a new Linux variant in 2023 with significantly less Conti code similarity, and experimenting with an affiliate model.

Victimes connues110

Niveau de menace

ÉLEVÉ

Tactiques, techniques et procédures (TTP)

CredentialTheft

  • Mimikatz
  • Veeam-Get-Creds

DefenseEvasion

  • Avast Anti-Rootkit driver
  • GMER

DiscoveryEnum

  • SoftPerfect NetScan

Exfiltration

  • MEGA
  • PSCP
  • WinSCP

RMM-Tools

  • Action1
  • AnyDesk
0

Vérifier si vous êtes touché

Cherchez dans notre base si votre organisation figure sur la liste des victimes de monti.

Essayez maintenantGratuit⌘K
Exemple

score de risque · catégories de menace · sources · ancienneté · confiance — en une requête

Autres groupes de rançongiciel actifs