Contenido disponible en idioma original
class="post-article">

FunkSecRansomware

FunkSec Rust ransomware. XChaCha20-Poly1305 AEAD encryption via orion crate. Developer C:\Users\Abdellah. 3 Tor .onion C2 + self.su. 0.1 BTC ransom. Kills WinDefend, clears event logs, detects VMs.

Perfil de amenaza
Tipo Ransomware
Lenguaje de programaciónRust
Protocolo C2Tor/HTTP
Primera detección2024
Objetivos Kuresel/Kurumsal
Propósito / Capacidades
  • File Encryption/Ransomware

Servidores C2 4

Dirección Puerto Protocolo Estado Acción
ex53k6m2x3esjwlxrkb3qiztid.onion
FunkSec Tor onion C2
80 custom INACTIVE
fa5irwalw2kjem6tvofji7rwid.onion
FunkSec Tor onion C2
80 custom INACTIVE
uwkaupik4yrlgtycew3ergraid.onion
FunkSec Tor onion C2
80 custom INACTIVE
self.su
FunkSec Soviet TLD C2
80 HTTP INACTIVE

⚠ Las direcciones C2 se comparten únicamente con fines de inteligencia de amenazas y defensa. El acceso no autorizado a estas direcciones constituye un delito.

Informes de investigación (1)

Kritik

FunkSecRansomware 00acf5d0 -- Rust ChaCha20-Poly1305 3 Tor Onion C2 self.su BTC WinDefend Kill VM Detection

FunkSec Ransomware 00acf5d0 Rust PE32plus x64 5.4MB. ChaCha20-Poly1305 sifreleme. 3 Tor onion C2 plus self.su domain. BTC 0.1 talep. Gelistirici Abdellah. WinDefend kill + event log temizle.

Leer informe →