コンテンツは元の言語でのみ利用可能
class="post-article">

GitHubRansomware

GitHub acik kaynak ransomware: github.com/nguyenvietphat/Ransomware. .NET tabanlı, AES+RSA hibrit sifrelemesi, vssadmin/wbadmin/wmic ile VSS silme. Egitim amacli yayinlanmis ancak gercek saldirilar icin kullanilabilir.

脅威プロファイル
タイプ Ransomware
プログラミング言語C#/.NET
C2プロトコルcustom
初回検出2023
標的 Kuresel
目的 / 機能
  • Ransomware (Educational)
このファミリーのC2サーバーはまだ確認されていません。

リサーチレポート (1)

Orta

GitHubRansomware 3ea6df18 -- nguyenvietphat-Ransomware AES-RSA-encrypt vssadmin-delete-shadows wbadmin-delete-catalog-quiet winget-git-install svchost-exe ToBase64String torrent-spreading | Orta

GitHubRansomware 3ea6df18 PE32 .NET x86 289KB. Acik kaynak: github.com/nguyenvietphat/Ransomware. AES+RSA. vssadmin delete shadows + wbadmin delete catalog. svchost.exe.

レポートを読む →