
ランサムウェア グループは、流出したランサムウェア サンプルを使用してアフィリエイトをアフィリエイト プログラムにリンクし、2022 年 4 月以来 8 つの異なる身代金スキームを使用したと主張しています。
このマルウェアは、GitHub から暗号化されたファイルを復号するために使用された「Crossfire」に基づいています。
そしてWindows。
興味深いことに、同グループが漏洩したランコウイルスサンプルを使用するのはこれが初めてである。
ただし、TTP はそれほど詳細ではありません。
security summary
コメント