Contenu disponible en langue originale
class="post-article">

GitHubRansomware

GitHub acik kaynak ransomware: github.com/nguyenvietphat/Ransomware. .NET tabanlı, AES+RSA hibrit sifrelemesi, vssadmin/wbadmin/wmic ile VSS silme. Egitim amacli yayinlanmis ancak gercek saldirilar icin kullanilabilir.

Profil de menace
Type Ransomware
Langage de programmationC#/.NET
Protocole C2custom
Première détection2023
Cibles Kuresel
Objectif / Capacités
  • Ransomware (Educational)
Aucun serveur C2 n'a encore été identifié pour cette famille.

Rapports de recherche (1)

Orta

GitHubRansomware 3ea6df18 -- nguyenvietphat-Ransomware AES-RSA-encrypt vssadmin-delete-shadows wbadmin-delete-catalog-quiet winget-git-install svchost-exe ToBase64String torrent-spreading | Orta

GitHubRansomware 3ea6df18 PE32 .NET x86 289KB. Acik kaynak: github.com/nguyenvietphat/Ransomware. AES+RSA. vssadmin delete shadows + wbadmin delete catalog. svchost.exe.

Lire le rapport →