Contenido disponible en idioma original
class="post-article">

TorRansomware

Tor .onion network kullanan C/C++ (GCC MinGW) ransomware. xri65fopcxkdfxhi4tidsg7cad.onion Tor C2. Kurban secret key: 6F2PQ14O2POZ1JB5PSD65HUJP19Y9DU1. RSA-encrypted file keys. Wallpaper hijack (C:\Users\Public\bg.jpg + NoChangingWallPaper=1). SetThreadContext process injection. 17 section obfuscation.

Perfil de amenaza
Tipo Ransomware
Lenguaje de programaciónC (GCC MinGW)
Protocolo C2Tor/.onion
Primera detección2024
Objetivos Küresel
Propósito / Capacidades
  • File Encryption/Ransomware

Servidores C2 1

Dirección Puerto Protocolo Estado Acción
xri65fopcxkdfxhi4tidsg7cad.onion
Tor hidden service -- ransomware payment portal
80 custom INACTIVE

⚠ Las direcciones C2 se comparten únicamente con fines de inteligencia de amenazas y defensa. El acceso no autorizado a estas direcciones constituye un delito.

Informes de investigación (1)

Kritik

TorRansomware 67a78b39 -- xri65fopcxkdfxhi4tidsg7cad.onion Tor C2, Kurban Secret Key 6F2PQ14O2POZ1JB5PSD65HUJP19Y9DU1, SetThreadContext Enjeksiyon, Duvar Kagidi Fidye Hijack | Kritik

TorRansomware PE32+ x64 GCC. xri65fopcxkdfxhi4tidsg7cad.onion Tor C2. Kurban key 6F2PQ14O2POZ1JB5PSD65HUJP19Y9DU1. RSA dosya sifreleme. SetThreadContext enjeksiyon. NoChangingWallPaper kayit defteri.

Leer informe →