mountlocker

Ransomware
Fonteransomware.live

Análise Vexday

MountLocker operou como um serviço de ransomware (RaaS) a partir de julho de 2020, adotando o modelo de divisão de receita entre desenvolvedores e afiliados. O grupo utilizava credenciais RDP comprometidas para acesso inicial, propagando-se lateralmente por meio de APIs do Windows Active Directory e direcionando ataques a mais de 2.600 extensões de arquivo.

Vulnerabilidades exploradas

Nenhuma CVE atribuída a este grupo nas fontes públicas (MITRE ATT&CK). Ausência de atribuição não significa ausência de atividade.

O grupo mountlocker usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.

Conhecer o Pentest Autônomo com IA →