Inhalt nur in Originalsprache verfügbar
class="post-article">

TorRansomware

Tor .onion network kullanan C/C++ (GCC MinGW) ransomware. xri65fopcxkdfxhi4tidsg7cad.onion Tor C2. Kurban secret key: 6F2PQ14O2POZ1JB5PSD65HUJP19Y9DU1. RSA-encrypted file keys. Wallpaper hijack (C:\Users\Public\bg.jpg + NoChangingWallPaper=1). SetThreadContext process injection. 17 section obfuscation.

Bedrohungsprofil
Typ Ransomware
ProgrammierspracheC (GCC MinGW)
C2-ProtokollTor/.onion
Erstmals gesehen2024
Ziele Küresel
Zweck / Fähigkeiten
  • File Encryption/Ransomware

C2-Server 1

Adresse Port Protokoll Status Aktion
xri65fopcxkdfxhi4tidsg7cad.onion
Tor hidden service -- ransomware payment portal
80 custom INACTIVE

⚠ C2-Adressen werden ausschließlich zu Threat-Intelligence- und Verteidigungszwecken geteilt. Unbefugter Zugriff auf diese Adressen ist strafbar.

Forschungsberichte (1)

Kritik

TorRansomware 67a78b39 -- xri65fopcxkdfxhi4tidsg7cad.onion Tor C2, Kurban Secret Key 6F2PQ14O2POZ1JB5PSD65HUJP19Y9DU1, SetThreadContext Enjeksiyon, Duvar Kagidi Fidye Hijack | Kritik

TorRansomware PE32+ x64 GCC. xri65fopcxkdfxhi4tidsg7cad.onion Tor C2. Kurban key 6F2PQ14O2POZ1JB5PSD65HUJP19Y9DU1. RSA dosya sifreleme. SetThreadContext enjeksiyon. NoChangingWallPaper kayit defteri.

Bericht lesen →