Aller au contenu principal
Groupe de rançongiciel

Onepercent

OnePercent Group is a cybercriminal operation active since at least November 2020 that targeted US organizations using phishing with IcedID trojans, Cobalt Strike, and double-extortion, threatening a "one percent leak" of data before escalating to a full dump or sale to REvil; the FBI issued a formal flash advisory in August 2021.

Victimes connues0

Niveau de menace

FAIBLE

Tactiques, techniques et procédures (TTP)

CredentialTheft

  • BetterSafetyKatz
  • Mimikatz
  • SharpKatz

Exfiltration

  • RClone

Offsec

  • Cobalt Strike
  • SharpSploit

Infrastructure connue

Les services cachés Tor suivants ont été associés à ce groupe :

  • 5mvifa3xq5m7sou3xzaajfz7h6eserp5fnkwotohns5pgbb5oxty3zad.onion

Attention : ces sites sont malveillants. Ne les visitez pas sans mesures de sécurité adaptées.

0

Vérifier si vous êtes touché

Cherchez dans notre base si votre organisation figure sur la liste des victimes de Onepercent.

Essayez maintenantGratuit⌘K
Exemple

score de risque · catégories de menace · sources · ancienneté · confiance — en une requête

Autres groupes de rançongiciel actifs