Contenu disponible en langue originale
class="post-article">

MedusaRansomware

Medusa ransomware BCrypt AES+RSA hibrit sifreleme kullanan cift gaspc. Dosyalari BCryptEncrypt ile sifreler, RSA kamu anahtari ile AES anahtarini korur. Veeam (VEEAMSQL2008R2), Windows Backup Engine (wbengine) ve Zoolz bulut yedekleme servislerini durdurur. Veri sizintisi tehdidi ile cift gasp (double extortion) yapar.

Autres noms : MedusaLocker
Profil de menace
Type Ransomware
Langage de programmationC++
Protocole C2
Première détection2021
Cibles Windows
Objectif / Capacités
  • Kritik altyapı ransomware
Aucun serveur C2 n'a encore été identifié pour cette famille.

Rapports de recherche (1)

Kritik

MedusaRansomware 2e62a782 -- CMedusaCrypt BCryptEncrypt RSA DoubleExtortion VeeamKill WBEngine Zoolz PDB-GazeRelease TOR-Decrypt | Kritik

MedusaRansomware 2e62a782 PE32 310KB. .?AVCMedusaCrypt@@ BCryptEncrypt+RSA. Double extortion. Veeam/WBEngine/Zoolz kill. PDB: G:\Medusa\Release\gaze.pdb.

Lire le rapport →