Coinvault, are we reaching the end of the nightmare?
概要
(By Kaspersky) A day after we published our No Ransom Campaign decryptor in the fight against the CoinVault ransomware, we were contacted by a fellow researcher from Panda, Bart Blaze. He kindly suggested that new variants of this dreadful ransomware were available and that he would happily share them with us. After obtaining the new MD5 hashes for the files, we set out to find more clues, more files, and to analyse what these new malware variants had to reveal: three malware families that had striking similarities with each other.
Created: 2026-02-23
Indicators
Indicatorsは見つかっていない。
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 7.69
Matched TTPs:
- T1001 - Data Obfuscation
- T1027.015 - Compression
MITREへのリンク →
Score: 6.88
Matched TTPs:
- T1486 - Data Encrypted for Impact
- T1538 - Cloud Service Dashboard
MITREへのリンク →
Score: 6.88
Matched TTPs:
- T1486 - Data Encrypted for Impact
- T1218.014 - MMC
MITREへのリンク →
Score: 5.09
Matched TTPs:
- T1486 - Data Encrypted for Impact
- T1550.002 - Pass the Hash
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1564.005 - Hidden File System
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1564.005 - Hidden File System
MITREへのリンク →
Score: 4.54
Matched TTPs:
- T1608.006 - SEO Poisoning
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1027.007 - Dynamic API Resolution
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1027.007 - Dynamic API Resolution
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.80
Matched TTPs:
- T1027.015 - Compression
- T1001 - Data Obfuscation
MITREへのリンク →
Score: 0.78
Matched TTPs:
- T1218.014 - MMC
- T1486 - Data Encrypted for Impact
MITREへのリンク →
Score: 0.73
Matched TTPs:
- T1538 - Cloud Service Dashboard
- T1486 - Data Encrypted for Impact
MITREへのリンク →
Score: 0.58
Matched TTPs:
- T1550.002 - Pass the Hash
- T1486 - Data Encrypted for Impact
MITREへのリンク →
Score: 0.57
Matched TTPs:
- T1608.006 - SEO Poisoning
MITREへのリンク →
Related CVEs
このPulseに見つかったCVEはありません。
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る