Source |
The Hacker News |
Identifiant |
8668080 |
Date de publication |
2025-04-26 16:08:00 (vue: 2025-04-26 11:07:09) |
Titre |
Tymaker utilise Lagtoy pour vendre l'accès aux gangs de ransomware de cactus pour une double extorsion ToyMaker Uses LAGTOY to Sell Access to CACTUS Ransomware Gangs for Double Extortion |
Texte |
Les chercheurs en cybersécurité ont détaillé les activités d'un courtier d'accès initial (IAB) baptisé de jouets qui a été observé en remettant l'accès à des gangs de ransomware à double extorsion comme le cactus.
L'IAB a été évalué avec une confiance moyenne pour être un acteur de menace à motivation financière, en parcourant des systèmes vulnérables et en déploiement d'un logiciel malveillant personnalisé appelé Lagtoy (alias Houlerun).
"Lagtoy peut être
Cybersecurity researchers have detailed the activities of an initial access broker (IAB) dubbed ToyMaker that has been observed handing over access to double extortion ransomware gangs like CACTUS.
The IAB has been assessed with medium confidence to be a financially motivated threat actor, scanning for vulnerable systems and deploying a custom malware called LAGTOY (aka HOLERUN).
"LAGTOY can be |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
access activities actor assessed been broker cactus called can confidence custom cybersecurity deploying detailed double dubbed extortion financially gangs handing has have holerun iab initial lagtoy like malware medium motivated observed over ransomware researchers scanning sell systems threat toymaker uses vulnerable |
Tags |
Ransomware
Malware
Threat
|
Stories |
|
Move |
|