underground

Ransomware
Origin🇷🇺 Rússia
Sourceransomware.live

Vexday analysis

O ransomware Underground é operado pelo grupo russo RomCom (também rastreado como Storm-0978) e tem vitimado empresas em múltiplos setores desde julho de 2023. O grupo explora a CVE-2023-36884 para comprometer seus alvos, cifrando arquivos sem alterar suas extensões e apagando Volume Shadow Copies e logs de eventos do Windows. As campanhas seguem o modelo de dupla extorsão.

Exploited vulnerabilities 1

CVEs this group is known to exploit, per MITRE ATT&CK. Ordered by real-world severity.

underground uses real techniques and exploits real flaws. TrueHacking's AI Autonomous Pentest simulates these attacks against your infrastructure and brings more security to your application.

Explore the AI Autonomous Pentest →