Aller au contenu principal
Retour à la base de rançongiciels
Groupe de rançongiciel

nokoyawa

Nokoyawa is a double-extortion ransomware group that launched a RaaS program in 2022 (operated by threat actor "farnetwork"), primarily targeting businesses in South America across healthcare, financial services, government, and manufacturing, gaining significant attention in 2023 for exploiting a Windows CLFS zero-day (CVE-2023-28252).

Victimes connues36

Niveau de menace

MOYEN

Tactiques, techniques et procédures (TTP)

DiscoveryEnum

  • AdFind
  • SoftPerfect NetScan

Exfiltration

  • FileZilla

LOLBAS

  • PsExec

Offsec

  • Cobalt Strike

RMM-Tools

  • AnyDesk
0

Vérifier si vous êtes touché

Cherchez dans notre base si votre organisation figure sur la liste des victimes de nokoyawa.

Essayez maintenantGratuit⌘K
Exemple

score de risque · catégories de menace · sources · ancienneté · confiance — en une requête

Autres groupes de rançongiciel actifs