Aller au contenu principal
Retour à la base de rançongiciels
Groupe de rançongiciel

royal

According to Trendmicro, Royal ransomware was first observed in September 2022, and the threat actors behind it are believed to be seasoned cybercriminals who used to be part of Conti Team One.

Victimes connues211

Niveau de menace

ÉLEVÉ

Tactiques, techniques et procédures (TTP)

CredentialTheft

  • Mimikatz
  • NirSoft Dialupass
  • NirSoft IEPassView (iepv)
  • NirSoft MailPassView
  • NirSoft Netpass
  • +1 de plus

DefenseEvasion

  • Eraser
  • GMER
  • NSudo
  • PowerTool

DiscoveryEnum

  • AdFind
  • Advanced IP Scanner
  • SharpShares
  • SoftPerfect NetScan

Exfiltration

  • RClone

LOLBAS

  • PsExec

Networking

  • Chisel
  • Cloudflared
  • OpenSSH

Offsec

  • Brute Ratel C4
  • Cobalt Strike

RMM-Tools

  • AnyDesk
  • Atera
  • LogMeIn
  • MobaXterm
  • Syncro
0

Vérifier si vous êtes touché

Cherchez dans notre base si votre organisation figure sur la liste des victimes de royal.

Essayez maintenantGratuit⌘K
Exemple

score de risque · catégories de menace · sources · ancienneté · confiance — en une requête

Autres groupes de rançongiciel actifs