underground

Ransomware
Origem🇷🇺 Rússia
Fonteransomware.live

Análise Vexday

O ransomware Underground é operado pelo grupo russo RomCom (também rastreado como Storm-0978) e tem vitimado empresas em múltiplos setores desde julho de 2023. O grupo explora a CVE-2023-36884 para comprometer seus alvos, cifrando arquivos sem alterar suas extensões e apagando Volume Shadow Copies e logs de eventos do Windows. As campanhas seguem o modelo de dupla extorsão.

Vulnerabilidades exploradas 1

CVEs que este grupo é conhecido por explorar, segundo o MITRE ATT&CK. Ordenadas por gravidade real.

O grupo underground usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.

Conhecer o Pentest Autônomo com IA →