Contenu disponible en langue originale
class="post-article">

Maze

Maze ransomware. EFS EncryptionDisable. WinCrypt tam suite. NtQueryEaFile EA sorgusu. 2019-2020 aktif. Çifte gasp öncü.

Profil de menace
Type Ransomware
Langage de programmationC++
Protocole C2HTTPS
Première détection2019
Cibles Kurumsal
Objectif / Capacités
  • Ransomware (Double Extortion)
Aucun serveur C2 n'a encore été identifié pour cette famille.

Rapports de recherche (2)

Kritik

Maze2 -- EncryptionDisable EFS Devre Dışı, CryptGenKey CryptExportKey WinCrypt Tam Suite, NtQueryEaFile EA Sorgusu | Kritik

Maze2 920KB. EncryptionDisable dosya sistemi sifrelemesini devre disi. CryptGenKey CryptExportKey CryptEncrypt CryptDecrypt WinCrypt tam paketi. NtQueryEaFile.

Lire le rapport →
Kritik

Maze Ransomware -- 786KB, .PjRW PE Section, BTC Cüzdanlar, CFG Korumalı | Kritik

Maze 786KB. .PjRW özel PE section. BTC cüzdan 11HKJMwrq. CFG kontrolü. RSA şifreleme.

Lire le rapport →