원본 언어로만 콘텐츠 제공
class="post-article">

MazeRansomware

Maze Ransomware - 2019-2020 yillarinda Fortune 500 sirketlerine buyuk capli saldirilar duzenleyen gelismis ransomware grubu. RSA-2048+ChaCha20 sifrelemesi, WMI uzerinden VSS silme (cmd.exe olmadan), double extortion (veri sizdirma + sifrelemesi) teknikleri kullanir. 2020 sonunda faaliyetlerine son vermistir.

위협 프로필
유형 Ransomware
프로그래밍 언어C++
C2 프로토콜HTTP
첫 감지2019
대상 Kuresel/Kurumsal
목적 / 기능
  • Ransomware/Double Extortion
이 패밀리에 대해 아직 확인된 C2 서버가 없습니다.

연구 보고서 (1)

Kritik

MazeRansomware 4263eacd -- RSA2048-ChaCha20 DECRYPT-FILES-txt WMI-Win32ShadowCopy-delete autorun-inf-USB InternetOpenA-HTTP-C2 CryptAcquireContextW 1-section-PE | Kritik

MazeRansomware 4263eacd PE32 x86 920KB 1-section. RSA-2048+ChaCha20. DECRYPT-FILES.txt. WMI Win32_ShadowCopy shadowcopy delete (cmd.exe yok). autorun.inf USB yayilim. HTTP C2.

보고서 읽기 →