Conteúdo disponível no idioma original
class="post-article">

MedusaRansomware

Medusa ransomware BCrypt AES+RSA hibrit sifreleme kullanan cift gaspc. Dosyalari BCryptEncrypt ile sifreler, RSA kamu anahtari ile AES anahtarini korur. Veeam (VEEAMSQL2008R2), Windows Backup Engine (wbengine) ve Zoolz bulut yedekleme servislerini durdurur. Veri sizintisi tehdidi ile cift gasp (double extortion) yapar.

Também conhecido como: MedusaLocker
Perfil de ameaça
Tipo Ransomware
Linguagem de programaçãoC++
Protocolo C2
Primeira detecção2021
Alvos Windows
Propósito / Capacidades
  • Kritik altyapı ransomware
Nenhum servidor C2 foi identificado para esta família ainda.

Relatórios de pesquisa (1)

Kritik

MedusaRansomware 2e62a782 -- CMedusaCrypt BCryptEncrypt RSA DoubleExtortion VeeamKill WBEngine Zoolz PDB-GazeRelease TOR-Decrypt | Kritik

MedusaRansomware 2e62a782 PE32 310KB. .?AVCMedusaCrypt@@ BCryptEncrypt+RSA. Double extortion. Veeam/WBEngine/Zoolz kill. PDB: G:\Medusa\Release\gaze.pdb.

Ler relatório →