Actor de amenazas
clop
12 víctimas en México
clop es un grupo de ransomware con 12 víctimas registradas en México. Confirma la variante con el identificador gratuito; si clop atacó a tu organización, no pagues el rescate sin hablar antes con un especialista.
Perfil del grupoInteligencia
- Nombre
- clop
- Descripción
- El grupo de ransomware conocido como Cl0p es una variante de una cepa previamente conocida denominada CryptoMix. Vale la pena señalar que esta variante se entregaba como la carga útil final en una campaña de phishing en 2019 y estaba motivada exclusivamente por fines financieros, con ataques llevados a cabo por los actores de amenazas TA505. En ese momento, los actores maliciosos enviaban correos de phishing que conducían a un documento con macros habilitadas que descargaba un loader llamado 'Get2.' Después de obtener un punto de apoyo inicial en el sistema o la infraestructura, los actores comenzaban a usar técnicas de reconocimiento, movimiento lateral y exfiltración para prepararse para el despliegue del ransomware. Tras la ejecución del ransomware, Cl0p agrega la extensión '.clop' al final de los archivos, u otros tipos de extensiones como '.CIIp, .Cllp y .C_L_O_P,' así como diferentes versiones de la nota de rescate que también se observaron después del cifrado. Dependiendo de la variante, cualquiera de los archivos de texto de rescate se creaba con nombres como 'ClopReadMe.txt, README_README.txt, Cl0pReadMe.txt y READ_ME_!!!.TXT.' La operación Clop ha dejado de entregar su carga útil final mediante phishing y ha comenzado a iniciar ataques utilizando vulnerabilidades que resultaron en la explotación e infección de las infraestructuras de las víctimas. Fuente: https://github.com/crocodyli/ThreatActors-TTPs
Víctimas recientesMás recientes primero
FechaVíctimaGrupoSectorFuente