内容仅以原始语言提供
class="post-article">

RussianDelphiRansomware

Delphi-compiled ransomware targeting Russian-speaking cybercrime. C2: shopping-na-divane.ru and shoptorgvlg.ru (/system/logs/tool/inst.php). Developer/operator email: Johnmen.24@aol.com. Uses FGIntRSA (Delphi RSA library) for key encryption. File encryption markers: {ENCRYPTSTART}/{ENCRYPTENDED}. Pre-2000 timestamp manipulation.

威胁档案
类型 Ransomware
编程语言Delphi
C2协议HTTP
首次发现2024
目标 Kuresel
用途 / 能力
  • File Encryption/Ransomware
尚未发现该家族的 C2 服务器。

研究报告 (1)

Kritik

RussianDelphiRansomware 0442cfab -- shopping-na-divane.ru shoptorgvlg.ru inst.php C2 Plaintext Johnmen.24@aol.com Email IOC FGIntRSA RSA ENCRYPTSTART ENCRYPTENDED Delphi | Kritik

Russian Delphi ransomware 0442cfab .Ransomware extension 379KB. C2: shopping-na-divane.ru + shoptorgvlg.ru /inst.php. Email: Johnmen.24@aol.com. FGIntRSA RSA. ENCRYPTSTART/ENCRYPTENDED markers.

阅读报告 →