Inhalt nur in Originalsprache verfügbar
class="post-article">

MedusaRansomware

Medusa ransomware BCrypt AES+RSA hibrit sifreleme kullanan cift gaspc. Dosyalari BCryptEncrypt ile sifreler, RSA kamu anahtari ile AES anahtarini korur. Veeam (VEEAMSQL2008R2), Windows Backup Engine (wbengine) ve Zoolz bulut yedekleme servislerini durdurur. Veri sizintisi tehdidi ile cift gasp (double extortion) yapar.

Auch bekannt als: MedusaLocker
Bedrohungsprofil
Typ Ransomware
ProgrammierspracheC++
C2-Protokoll
Erstmals gesehen2021
Ziele Windows
Zweck / Fähigkeiten
  • Kritik altyapı ransomware
Für diese Familie wurden noch keine C2-Server identifiziert.

Forschungsberichte (1)

Kritik

MedusaRansomware 2e62a782 -- CMedusaCrypt BCryptEncrypt RSA DoubleExtortion VeeamKill WBEngine Zoolz PDB-GazeRelease TOR-Decrypt | Kritik

MedusaRansomware 2e62a782 PE32 310KB. .?AVCMedusaCrypt@@ BCryptEncrypt+RSA. Double extortion. Veeam/WBEngine/Zoolz kill. PDB: G:\Medusa\Release\gaze.pdb.

Bericht lesen →