Куда я попал?
ProLock
ProLock is a ransomware strain that has been used in Big Game Hunting (BGH) operations since at least 2020, often obtaining initial access with QakBot. ProLock is the successor to PwndLocker ransomware which was found to contain a bug allowing decryption without ransom payment in 2019.(Citation: Group IB Ransomware September 2020)
ID: S0654
Type: MALWARE
Platforms: Windows
Version: 1.0
Created: 30 Sep 2021
Last Modified: 15 Oct 2021
Techniques Used |
||||
Domain | ID | Name | Use | |
---|---|---|---|---|
Enterprise | T1070 | .004 | Indicator Removal: File Deletion |
ProLock can remove files containing its payload after they are executed.(Citation: Group IB Ransomware September 2020) |
Enterprise | T1027 | .003 | Obfuscated Files or Information: Steganography |
ProLock can use .jpg and .bmp files to store its payload.(Citation: Group IB Ransomware September 2020) |
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.