netwalker

Ransomware
Sourceransomware.live

Vexday analysis

Operação de ransomware identificada pelo nome de agente ameaça "CIRCUS SPIDER", o NetWalker foi descoberto em 2019 com foco principal na região da Ásia-Pacífico, embora tenha realizado ataques em escala global. O grupo ficou conhecido por ter o setor de saúde como alvo recorrente, utilizando ferramentas como Mimikatz e utilitários legítimos do tipo LOLBINS — entre eles PSTools, AnyDesk, TeamViewer e NLBrute. Em janeiro de 2021, a operação foi encerrada por autoridades policiais, que confiscaram centenas de milhares de dólares em pagamentos de resgate associados ao grupo.

Exploited vulnerabilities

No CVEs attributed to this group in public sources (MITRE ATT&CK). Absence of attribution does not mean absence of activity.

netwalker uses real techniques and exploits real flaws. TrueHacking's AI Autonomous Pentest simulates these attacks against your infrastructure and brings more security to your application.

Explore the AI Autonomous Pentest →