Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

ProLock

ProLock is a ransomware strain that has been used in Big Game Hunting (BGH) operations since at least 2020, often obtaining initial access with QakBot. ProLock is the successor to PwndLocker ransomware which was found to contain a bug allowing decryption without ransom payment in 2019.(Citation: Group IB Ransomware September 2020)
ID: S0654
Type: MALWARE
Platforms: Windows
Version: 1.0
Created: 30 Sep 2021
Last Modified: 15 Oct 2021

Techniques Used

Domain ID Name Use
Enterprise T1070 .004 Indicator Removal: File Deletion

ProLock can remove files containing its payload after they are executed.(Citation: Group IB Ransomware September 2020)

Enterprise T1027 .003 Obfuscated Files or Information: Steganography

ProLock can use .jpg and .bmp files to store its payload.(Citation: Group IB Ransomware September 2020)

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.