Содержание доступно на оригинальном языке
class="post-article">

GitHubRansomware

GitHub acik kaynak ransomware: github.com/nguyenvietphat/Ransomware. .NET tabanlı, AES+RSA hibrit sifrelemesi, vssadmin/wbadmin/wmic ile VSS silme. Egitim amacli yayinlanmis ancak gercek saldirilar icin kullanilabilir.

Профиль угрозы
Тип Ransomware
Язык программированияC#/.NET
C2 Протоколcustom
Первое обнаружение2023
Цели Kuresel
Назначение / Возможности
  • Ransomware (Educational)
Для этого семейства пока не обнаружено C2-серверов.

Исследовательские отчёты (1)

Orta

GitHubRansomware 3ea6df18 -- nguyenvietphat-Ransomware AES-RSA-encrypt vssadmin-delete-shadows wbadmin-delete-catalog-quiet winget-git-install svchost-exe ToBase64String torrent-spreading | Orta

GitHubRansomware 3ea6df18 PE32 .NET x86 289KB. Acik kaynak: github.com/nguyenvietphat/Ransomware. AES+RSA. vssadmin delete shadows + wbadmin delete catalog. svchost.exe.

Читать отчёт →