underground
RansomwareVexday analysis
O ransomware Underground é operado pelo grupo russo RomCom (também rastreado como Storm-0978) e tem vitimado empresas em múltiplos setores desde julho de 2023. O grupo explora a CVE-2023-36884 para comprometer seus alvos, cifrando arquivos sem alterar suas extensões e apagando Volume Shadow Copies e logs de eventos do Windows. As campanhas seguem o modelo de dupla extorsão.
Exploited vulnerabilities 1
CVEs this group is known to exploit, per MITRE ATT&CK. Ordered by real-world severity.
CVE-2023-36884HIGHEPSS 99%KEV leak site
underground uses real techniques and exploits real flaws. TrueHacking's AI Autonomous Pentest simulates these attacks against your infrastructure and brings more security to your application.
Explore the AI Autonomous Pentest →