xinglocker

Ransomware
Fonteransomware.live

Análise Vexday

XingLocker é uma operação de ransomware surgida em maio de 2021, estruturada no modelo de franquia RaaS com base em um payload personalizado derivado do MountLocker. O grupo utiliza o IcedID para acesso inicial e APIs do Windows Active Directory para realizar movimentação lateral no estilo worm pelas redes comprometidas.

Vulnerabilidades exploradas

Nenhuma CVE atribuída a este grupo nas fontes públicas (MITRE ATT&CK). Ausência de atribuição não significa ausência de atividade.

O grupo xinglocker usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.

Conhecer o Pentest Autônomo com IA →