Куда я попал?
Megazord
Megazord is a Rust-based variant of Akira ransomware that has been in use since at least August 2023 to target Windows environments. Megazord has been attributed to the Akira group based on overlapping infrastructure though is possibly not exclusive to the group.(Citation: CISA Akira Ransomware APR 2024)(Citation: Cisco Akira Ransomware OCT 2024)(Citation: Palo Alto Howling Scorpius DEC 2024)
ID: S1191
Type: MALWARE
Platforms: Windows
Created: 08 Jan 2025
Last Modified: 11 Mar 2025
Techniques Used |
||||
Domain | ID | Name | Use | |
---|---|---|---|---|
Enterprise | T1059 | .003 | Command and Scripting Interpreter: Windows Command Shell |
Megazord can execute multiple commands post infection via `cmd.exe`.(Citation: Palo Alto Howling Scorpius DEC 2024) |
Groups That Use This Software |
||
ID | Name | References |
---|---|---|
G1024 | Akira |
(Citation: CISA Akira Ransomware APR 2024) (Citation: Cisco Akira Ransomware OCT 2024) (Citation: Palo Alto Howling Scorpius DEC 2024) |
References
- CISA et al. (2024, April 18). #StopRansomware: Akira Ransomware. Retrieved December 10, 2024.
- Nutland, J. and Szeliga, M. (2024, October 21). Akira ransomware continues to evolve. Retrieved December 10, 2024.
- Zemah, Y. (2024, December 2). Threat Assessment: Howling Scorpius (Akira Ransomware). Retrieved January 8, 2025.
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.