Содержание доступно на оригинальном языке
class="post-article">

MedusaRansomware

Medusa ransomware BCrypt AES+RSA hibrit sifreleme kullanan cift gaspc. Dosyalari BCryptEncrypt ile sifreler, RSA kamu anahtari ile AES anahtarini korur. Veeam (VEEAMSQL2008R2), Windows Backup Engine (wbengine) ve Zoolz bulut yedekleme servislerini durdurur. Veri sizintisi tehdidi ile cift gasp (double extortion) yapar.

Другие названия: MedusaLocker
Профиль угрозы
Тип Ransomware
Язык программированияC++
C2 Протокол
Первое обнаружение2021
Цели Windows
Назначение / Возможности
  • Kritik altyapı ransomware
Для этого семейства пока не обнаружено C2-серверов.

Исследовательские отчёты (1)

Kritik

MedusaRansomware 2e62a782 -- CMedusaCrypt BCryptEncrypt RSA DoubleExtortion VeeamKill WBEngine Zoolz PDB-GazeRelease TOR-Decrypt | Kritik

MedusaRansomware 2e62a782 PE32 310KB. .?AVCMedusaCrypt@@ BCryptEncrypt+RSA. Double extortion. Veeam/WBEngine/Zoolz kill. PDB: G:\Medusa\Release\gaze.pdb.

Читать отчёт →