Анализ ransomware The Gentlemen: реверс Go-шифровальщика Storm-2697 с самораспространением через SMB

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Руки в перчатках держат разобранное сетевое устройство с обгоревшей дорожкой на плате. Рядом светится экран ноутбука с кодом анализа вредоносного ПО.



🧬 Storm-2697 зашифровал домен за 62 минуты: Go-шифровальщик The Gentlemen с флагом --spread копирует себя по SMB без оператора, убивает EDR через BYOVD (CVE-2025-7771) и использует CVE-2024-55591 (CVSS 9.8) для захвата 14 700 FortiGate.

Семпл 3ab957...9235 — 64-битный PE на Go со...


Анализ ransomware The Gentlemen: реверс Go-шифровальщика Storm-2697 с самораспространением через SMB

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх