Mamba Ransomware

Мне нужно найти больше информации, связанной с Mamba Ransomware, чтобы отменить это. Я специально ищу IOC в виде значений SHA, IP-адресов, URL-адресов и т. Д. Любая связанная информация будет очень цениться.

заранее спасибо

1 ответ

Этот вымогатель распространялся в основном с помощью кампаний по добыче рыбы. Вредоносный код после загрузки начинает работать с шифрования системных дисков. Затем появляется страница с требованием выкупа, призывающая жертву удалить все зашифрованные файлы, пока злоумышленник не получит выкуп, в основном в виде биткойнов.

Я думаю, это то, что вы ищете:

https://www.talentcookie.com/2017/08/mamba-ransomware-back/

Другие вопросы по тегам