EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Ransomware

#StopRansomware: Rhysida Ransomware

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 95/100

CISA Cybersecurity Advisories ha pubblicato un advisory sul ransomware Rhysida. La fonte descrive vulnerabilita o tecniche gia osservate in attacchi e richiede una verifica prioritaria.

Perché conta

L'advisory descrive attivita ransomware osservate e misure difensive pubblicate da un'autorita. Non prova che il proprio perimetro sia compromesso, ma richiede una verifica prioritaria di esposizione e controlli.

Benefici operativi potenziali

  • Prioritizzazione delle esposizioni Internet e delle vulnerabilita sfruttate
  • Verifica dei controlli su accessi remoti, movimento laterale ed esfiltrazione
  • Validazione documentata della capacita di ripristino
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiVulnerability managementIdentity and access managementNetwork segmentationBackup and recoveryDetection and response
DestinatariITSOCCISOManagement
Centro informazioni

Traduzione in elaborazione

CISA

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

Cybersecurity Advisory #StopRansomware: Rhysida Ransomware Last Revised April 30, 2025 Alert Code AA23-319A Related topics: Malware, Phishing, and Ransomware , Cyber Threats and Response Summary Note: This joint Cybersecurity Advisory is part of an ongoing #StopRansomware effort to publish advisories for network defenders detailing various ransomware variants and ransomware threat actors. These #StopRansomware advisories include recently and historically observed tactics, techniques, and procedures (TTPs) and indicators of compromise (IOCs) to help organizations protect against ransomware. Visit stopransomware.gov to see all #StopRansomware advisories and to learn more about other ransomware threats and no-cost resources. Note: Updates to this advisory, originally published November 15, 2023, include: April 30, 2025: The advisory was updated to reflect new IOCs employed by Rhysida associates, as well as remove outdated IOCs and TTPs for effective threat hunting. The Federal Bureau of Investigation (FBI), Cybersecurity and Infrastructure Security Agency (CISA), and the Multi- State Information Sharing and Analysis Center (MS-ISAC) are releasing this joint advisory to disseminate known Rhysida ransomware IOCs and TTPs identified through investigations as recently as December 2024. Rhysida has predominately been deployed against the education, healthcare, manufacturing, information technology, and government sectors since May 2023. The information in this advisory is derived from related incident response investigations and malware analysis of samples discovered on victim networks. FBI, CISA, and the MS-ISAC encourage organizations to implement best practices to defend against ransomware and the Rhysida-specific recommendations in the Mitigations section of this advisory.

Indicatori CISA verificabili

161 valori IOC dalla fonte ufficiale. Non sono una lista di blocco automatica: verificare data, contesto e applicabilita.

Copertura parziale: sono mostrati solo gli indicatori verificati e interpretabili. 2 allegati richiedono ancora verifica o un formato supportato.

Ultima verifica: 2026-09-26T05:00:50.387098+00:00

Scarica STIX 2.1
TipoIndicatore (non cliccabile)File
SHA-2560c829b3dccd425f090288cb9decc1bd11107e8be2323430aa2ee38e1ee01f716
SHA-256d0397d33239229e955eb37842ad84defbe70398bfd953c1b9657967540415aa3
SHA-256c4d5a0c3ea69b2f3af0784df143d2b6d38e7b833def9e84ae9a54b2d25a91f5a
urlhttps://e57thgdfge[.]blob[.]core[.]windows[.]net/
urlhttps://oij89jiiuguygh[.]blob[.]core[.]windows[.]net/
domain-name776c5589[.]schedule[.]newhomessection[.]com
SHA-1ae90d0819ab92e6a1bf7bfab1fa9057221bc0b3a
SHA-1e5d4a2e704ee880273aa4e8114fe9927b0019ff8
SHA-164eabaa3ee1084e8e8cac9e68139453b00000904
SHA-1a506fd44ee7a6d16fe8929201bc7887b966d6d14
SHA-1e66fd750c8bec06fca11b6e2919a3d66bc6c0fc1
MD586a1461b30bb482652d8e2223d03c2a4psversion.txt
SHA-17f939081b9f2a8f90a9c1ba97391062f4a127895psversion.txt
SHA-2568e43d1ddbd5c129055528a93f1e3fab0ecdf73a8a7ba9713dc4c3e216d7e5db4psversion.txt
SSDEEP3:vSwy8vDG/FbQUy:vSwy8y/5wpsversion.txt
MD5009ac2be60f92dc2c41b094ce2d3857cPstools.chm
SHA-12fe7a164b987856721fe43eb174090cf69afad54Pstools.chm
SHA-2562813b6c07d17d25670163e0f66453b42d2f157bf2e42007806ebc6bb9d114accPstools.chm
SSDEEP1536:L8G0S3fJmn7Mj3vwi7K3yC2mlyxYtVrRd+uwA54tC:Y/SB4w3PdC2mwxY5d6AyCPstools.chm
MD56c08bae0981841e0cd22ff0f0e8f7510pslist.exe
SHA-1cad5355c534cccf48ca8df5a1007cc34d37cb619pslist.exe
SHA-256ed05f5d462767b3986583188000143f0eb24f7d89605523a28950e72e6b9039apslist.exe
SSDEEP6144:UJTVdqTvShLDFQUH9To/JPjDXDzM/P77U8lvfhC9GEPyg:KPkQWdPjrgDJlXELygpslist.exe
MD58c24c4084cdc3b7e7f7a88444a012bfcEula.txt
SHA-15ab806618497189342722d42dc382623ac3e1b55Eula.txt
SHA-2568329bcbadc7f81539a4969ca13f0be5b8eb7652b912324a1926fc9bfb6ec005aEula.txt
SSDEEP192:RCVPxjERdQe/lb9iLbRvhSXH3DsDw3zF55Mz6h:RcFERdXlRiLbujuw3zF55jhEula.txt
email-addrrhysidaofficial[@]onionmail[.]org
email-addrrhysidaeverywhere[@]onionmail[.]org
SHA-11f76997e8a902c1cd3b1e6c68f17f694c61c5445
SHA-256918784e25bd24192ce4e999538be96898558660659e3c624a5f27857784cd7e1S_2.bat
SHA-25697766464d0f2f91b82b557ac656ab82e15cae7896b1d8c98632ca53c15cf06c4S_1.bat
SHA-2561c4978cd5d750a2985da9b58db137fc74d28422f1e087fd77642faa7efe7b597S_0.bat
SHA-2564e34b9442f825a16d7f6557193426ae7a18899ed46d3b896f6e43573672761831.ps1
SHA-2566633fa85bb234a75927b23417313e51a4c155e12f71da3959e168851a600b010conhost.exe
SHA-25648f559e00c472d9ffe3965ab92c6d298f8fb3a3f0d6d203cd2069bfca4bf3a57Sock5.sh
MD5b3411927cc7cd05e02ba64b2a789bbdeadvanced_ip_scanner.exe
SHA-1b26cfde4ca74d5d5377889bba5b60b5fc72dda75advanced_ip_scanner.exe
SHA-2564b036cc9930bb42454172f888b8fde1087797fc0c9d31ab546748bd2496bd3e5advanced_ip_scanner.exe
SSDEEP49152:N7MNjXLsvFfAhpjccQ1hhTlPrLFhNG2y+L+aJwDcN:0jXL2mboRRhrL42yEadvanced_ip_scanner.exe
MD55020244593c63c292c20d57f2ba52f52advanced_ip_scanner.exe
SHA-139950150074e5b22d0ef0c30ab4c72287e003908advanced_ip_scanner.exe
SHA-256722fff8f38197d1449df500ae31a95bb34a6ddaba56834b13eaaff2b0f9f1c8badvanced_ip_scanner.exe
SSDEEP49152:5dSySHkrI/xNZ2Dht26FPsgifkwqr5ehU4DNiqolRozZ3ipkh/xDatuhF8ZwM90F:brI/xNZ2Dht26FPsgifkwqr5ehU4DNikadvanced_ip_scanner.exe
MD56a58b52b184715583cda792b56a0a1edport.exe
SHA-13477a173e2c1005a81d042802ab0f22cc12a4d55port.exe
SHA-256d0c1662ce239e4d288048c0e3324ec52962f6ddda77da0cb7af9c1d9c2f1e2ebport.exe
SSDEEP393216:mfKraJBPMvil9ib1pLIfwwbwFanUfziHLKAwj5GIXgsao7sF5Vw11mH:AKravPiisRpkfww8FUUfz9wIqooPm1Sport.exe
MD552e666a32d0847b416b66ad9aa98bbedip.exe; 3r.exe
SHA-11556232c5b6a998a4765a8f53d48a059cd617c59ip.exe; 3r.exe
SHA-25687bfb05057f215659cc801750118900145f8a22fa93ac4c6e1bfd81aa98b0a55ip.exe; 3r.exe
SSDEEP393216:SDfpIJkxJZare06doPx1NZVZrMdBgJKUWLhCSoIfj6u/:SDRIJkxureJdoPhxAOJGhloIugip.exe; 3r.exe

Provenienza

Allegato ufficiale CISA · 2025-04-29T19:25:18Z

SHA-512: 149cece5f35ebf48a6b808055f5b76e7211f4468c72c5197f962b0a72f66797a61893ce43a9abc94db329398df3ae78368b6f5e974cd530cfd911aad49e71355

TipoIndicatore (non cliccabile)File
MD586a1461b30bb482652d8e2223d03c2a4psversion.txt
SHA-17f939081b9f2a8f90a9c1ba97391062f4a127895psversion.txt
SHA-2568e43d1ddbd5c129055528a93f1e3fab0ecdf73a8a7ba9713dc4c3e216d7e5db4psversion.txt
SSDEEP3:vSwy8vDG/FbQUy:vSwy8y/5wpsversion.txt
MD5009ac2be60f92dc2c41b094ce2d3857cPstools.chm
SHA-12fe7a164b987856721fe43eb174090cf69afad54Pstools.chm
SHA-2562813b6c07d17d25670163e0f66453b42d2f157bf2e42007806ebc6bb9d114accPstools.chm
SSDEEP1536:L8G0S3fJmn7Mj3vwi7K3yC2mlyxYtVrRd+uwA54tC:Y/SB4w3PdC2mwxY5d6AyCPstools.chm
SHA-256a9ca77dfe03ce15004157727bb43ba66f00ceb215362c9b3d199f000edaa8d61PSTools.zip
MD51b9f1a75593dfc670fa7c54659ab5796pssuspend.exe
SHA-1c9f0c40e012f8cfe20b1e5cd6a9a7b078e89a00bpssuspend.exe
SHA-25695a922e178075fb771066db4ab1bd70c7016f794709d514ab1c7f11500f016cdpssuspend.exe
SSDEEP6144:V/M1xPjrG1x+YgoglDni32wAO5GeLCfCsip9631L5qMbYd:W3PG1x+1+pBLCfCjGNqGYpssuspend.exe
MD56eeeeb93f86c729faa2280525c699cafpssuspend64.exe
SHA-135fca62d65dae3b6c4bfe746f04b5077fb5937d3pssuspend64.exe
SHA-2564bf8fbb7db583e1aacbf36c5f740d012c8321f221066cc68107031bd8b6bc1eepssuspend64.exe
SSDEEP6144:TmnG+egsZWSeVqI/bA/7eCBl/F05lveyohDrwNx9cJ1qrg/WkucbXsZZIxQADzg:KGR5UVz/bqaeldYhotwNM7qryouXQjpssuspend64.exe
MD531e8e12d02a6cac9088d89215cf4552cpsshutdown.exe
SHA-1587c934f44ec69520d465e13ca7b3b43dd172a41psshutdown.exe
SHA-25613fd3ad690c73cf0ad26c6716d4e9d1581b47c22fb7518b1d3bf9cfb8f9e9123psshutdown.exe
SSDEEP12288:91GkqvKoSr6P8/nnIavz7zCph0lhSMXleTtfDKi:Lrqyo4DnIaL7zoh0lhSMXlUOipsshutdown.exe
MD5b5b4abc85d5d8c817ce552c3c6a0aba5psshutdown64.exe
SHA-13f4805854201987dd3d7b834cd5a1958d2cd82f5psshutdown64.exe
SHA-2564226738489c2a67852d51dbf96574f33e44e509bc265b950d495da79bb457400psshutdown64.exe
SSDEEP24576:YADxH+T+4NEc7z8zeE7X71dv8h0lhSMXlN9vx:YAwTJj7zWRdpLvxpsshutdown64.exe
MD593f162d9e1ae290f47695e71589fd4d4psping.exe
SHA-16e4e76af6078a0272dd1b24822a82058b98a6026psping.exe
SHA-256355b4a82313074999bd8fa1332b1ed00034e63bd2a0d0367e2622f35d75cf140psping.exe
SSDEEP6144:8l54D+DLqVyzmliEFq6RSOHIj+vzJDvXRnuxQ:Qz8Fq6RzoIdvB5psping.exe
MD5ad7e3ddf557e1de0170e384031d3a221psping64.exe
SHA-1a57cbd620c3dad284b5d88d1cf5fa0d2cd44c4b9psping64.exe
SHA-256d1f718d219930e57794bdadf9dda61406294b0759038cef282f7544b44b92285psping64.exe
SSDEEP6144:Y6DycgP7fW4/HmE/XYfZaVEu9gRr+ZA/Xk99PAAFsq7FYlq8+:Y5/7fW4fP/XQZaOu9gUZeXk9pAAG2M+psping64.exe
MD5427214d675b6bce9f273eb2dde0aeefcpspasswd.exe
SHA-1423d9b37ef7155c3c36b71ca7f3e6ae154e212e8pspasswd.exe
SHA-2566ed5d50cf9d07db73eaa92c5405f6b1bf670028c602c605dfa7d4fcb80ef0801pspasswd.exe
SSDEEP6144:/qau0x6EJpB2E2GNoReumgb8HAOBMo6/fI:X0aB2WqeumB3m/fIpspasswd.exe
MD52a23848ac28d73352ba80584327ff713pspasswd64.exe
SHA-14e131910e0080799d86aceee036c0e288c0ae6bfpspasswd64.exe
SHA-2568d950068f46a04e77ad6637c680cccf5d703a1828fbd6bdca513268af4f2170fpspasswd64.exe
SSDEEP6144:A1PzLnK0L6i6s1qE9TMHVoiz2lOjohrSWDVa:AJn9Lp/1qEqHVRzPo5Upspasswd64.exe
MD54f7f8d6c8b22eb5c0c35b29210e2127cpsloglist.exe
SHA-1b03d70220e185124be9189d979026810d002a6cbpsloglist.exe
SHA-256dcdb9bd39b6014434190a9949dedf633726fdb470e95cc47cdaa47c1964b969fpsloglist.exe
SSDEEP6144:w7GOlab76OGVBYukqhiExLcJVWr4LQLGFdAOxGKyE6i:w7GOlQ6nBvkqeVJQOd4E6ipsloglist.exe
MD514b2f5291036be454ae2fc762ff6eaaapsloglist64.exe
SHA-1185c0507011d51d3bf998ea5c4f0618aae52ae41psloglist64.exe
SHA-2565e55b4caf47a248a10abd009617684e969dbe5c448d087ee8178262aaab68636psloglist64.exe
SSDEEP6144:f5Xo8FK/v5qyC6MBKZBztRF66C5rlMs+y+n7kx89G5Soh4mWsSSTMAvC:fa3JqV6MB8zt3vQMry0AUpoVSyvCpsloglist64.exe
MD56c08bae0981841e0cd22ff0f0e8f7510pslist.exe
SHA-1cad5355c534cccf48ca8df5a1007cc34d37cb619pslist.exe
SHA-256ed05f5d462767b3986583188000143f0eb24f7d89605523a28950e72e6b9039apslist.exe
SSDEEP6144:UJTVdqTvShLDFQUH9To/JPjDXDzM/P77U8lvfhC9GEPyg:KPkQWdPjrgDJlXELygpslist.exe
MD577bf50713a9eb7b270a73a9797f8ddfepslist64.exe
SHA-1630ccb6bea18f6224f830216273297ae0bb43718pslist64.exe
SHA-256d3247f03dcd7b9335344ebba76a0b92370f32f1cb0e480c734da52db2bd8df60pslist64.exe
SSDEEP3072:90UJu9scKE2FrJojBdfQ9heIlNDvZLByZhRg9bH9UFgwNVVwUElCSHzuD856bFz9:9RJu41FlWBdI9kIlN7RdMgBPlCuyFz9pslist64.exe
MD55801303c49e5bb612aa55fb8b909a9c9pskill.exe
SHA-1b9cf22418a5c45ede9fb44680fa7f3d90a1e0beepskill.exe
SHA-2565ef168f83b55d2cbd2426afc5e6fa8161270fa6a2a312831332dc472c95dfa42pskill.exe
SSDEEP6144:erJT3E2vJM6rZ82ywZnVXxm9AOWDTaKC1CegGN85SH5dmIYL:eZ0eJM6rDz2CaKCE1IZwIYLpskill.exe
MD5ba9345119c1175c96d27370b0d203e70pskill64.exe
SHA-1aeb2a53e9c8730c2cbd15d620c001d0501e4bb91pskill64.exe
SHA-2567ba47558c99e18c2c6449be804b5e765c48d3a70ceaa04c1e0fae67ff1d7178dpskill64.exe
SSDEEP6144:ucOvz1jiG+NSiKy9Uw/n/BcH7oNC5ohCe0pgaik3CCABtnVpTwXsu:fAJiG+NlKWTv/WHjoP0pTyVtfM1pskill64.exe
MD5a0c7585c86ab8bfe6d55a2547e7c9382psfile.exe
SHA-1c9088174075b01dcd28046441f67f9a7172d113dpsfile.exe
SHA-2564243dc8b991f5f8b3c0f233ca2110a1e03a1d716c3f51e88faf1d59b8242d329psfile.exe
SSDEEP3072:34fm+gtYL7MyTrtLJNWYAnhzqZ31CRtcNRAaJBeCx/b6dUFSOTm84LQ2Ag0Fubfh:ofmDqZFCRyhJECx3LoL7AOtQ0hvWapsfile.exe
MD5880ed8c97e6bdb64a342fad25094049bpsfile64.exe
SHA-1253ba984e247c640fa2c6fe1f93cafdc2d1df573psfile64.exe
SHA-256be922312978a53c92a49fefd2c9f9cc098767b36f0e4d2e829d24725df65bc21psfile64.exe
SSDEEP6144:1KSK5nJaoeoR1tVpFZ1ADrcHpYbWMMYe82hJohOHEeFy:1K9nLeoR1tVpT1mAHpYbuJooHipsfile64.exe
MD58c24c4084cdc3b7e7f7a88444a012bfcEula.txt
SHA-15ab806618497189342722d42dc382623ac3e1b55Eula.txt
SHA-2568329bcbadc7f81539a4969ca13f0be5b8eb7652b912324a1926fc9bfb6ec005aEula.txt
SSDEEP192:RCVPxjERdQe/lb9iLbRvhSXH3DsDw3zF55Mz6h:RcFERdXlRiLbujuw3zF55jhEula.txt
MD5136f9205a5945681ec470b8461dfee5fPsService.exe
SHA-11ca7e6ac6128bb1f4e0318a28310525baf7c67c6PsService.exe
SHA-256d3a816fe5d545a80e4639b34b90d92d1039eb71ef59e6e81b3c0e043a45b751cPsService.exe
SSDEEP3072:e4iIB7s+H1oGlMqE7PbxxY0X8xR1O4yjXUnJfELaQdUFvJPKg+SjWAg0FubMr/vV:e4p7sG30xTX8tajKJGa5pIAOCvM6+ePsService.exe
MD5657c2da84107644a1397d49e0b526f24PsService64.exe
SHA-15c9ea381169e745d68e717cb7ad4adbf6afd6391PsService64.exe
SHA-256554f523914cdbaed8b17527170502199c185bd69a41c81102c50dbb0e5e5a78dPsService64.exe
SSDEEP6144:DG1HIY/dt4hEotTabamlJCqTH7BXohll9vGfq:DioWP4eoA3lJT5ovlt/PsService64.exe
MD5e3ea271e748ccdad6a6d3e692d6f337ePsLoggedon.exe
SHA-1f02e06bc439a28aad6dd957df8d0022f22798a09PsLoggedon.exe
SHA-256d689cb1dbd2e4c06cd15e51a6871c406c595790ddcdcd7dc8d0401c7183720efPsLoggedon.exe
SSDEEP3072:GJsH2jYVvmuOPybZUFS37ED65lx50kKXRlED:Ej3wIYZNRPsLoggedon.exe
MD52691d7f266050e6849793d4b6661dddfPsInfo.exe
SHA-17f66f109db5f30e17bc4a6705acbcace123c2765PsInfo.exe
SHA-256951b1b5fd5cb13cde159cebc7c60465587e2061363d1d8847ab78b6c4fba7501PsInfo.exe
SSDEEP6144:sThlh7njzvX/XpKNHqCroZjtAAOS727nlSsSb8dpyk+b1fYXwj:g/T3X/UKokiLbcsS9XtawjPsInfo.exe
MD586a65cfa9f258b0a46ed54e1ad235078PsInfo64.exe
SHA-1e65d43d47fc1cab8359906711631beba78ab23b5PsInfo64.exe
SHA-256de73b73eeb156f877de61f4a6975d06759292ed69f31aaf06c9811f3311e03e7PsInfo64.exe
SSDEEP6144:BEpZceA9Bi3brLRSA0oIyd9MOI0Y1HQmZohauQQhsWHGZ8PgdJB+NMJQMnprK:BRBObvRIvyd5Yo0uQQhHi8Ydz+jyp+PsInfo64.exe
MD5c2b0f2de5955aaa313999ff20b675be4PsGetsid64.exe
SHA-115eb06d96700387c1eb7214841cf6a1cb667512dPsGetsid64.exe
SHA-256201d8e77ccc2575d910d47042a986480b1da28cf0033e7ee726ad9d45ccf4daaPsGetsid64.exe
SSDEEP6144:V361fygi7BtFSGMiSpoVCMBKE7aD8JtoWohb5ySWXa76Gmq2XSEVf2PgM:Jwi7LFSXiOahKONoJw676G9vEeXPsGetsid64.exe
MD5db89ec570e6281934a5c5fcf7f4c8967PsExec64.exe
SHA-10098c79e1404b4399bf0e686d88dbf052269a302PsExec64.exe
SHA-256edfae1a69522f87b12c6dac3225d930e4848832e3c551ee1e7d31736bf4525efPsExec64.exe
SSDEEP24576:szZTjAVZibdc56dh0lhSMXlGTEzGASe3n1/:0ZTkZOcbyEz8e3nJPsExec64.exe
email-addrrhysidaofficial[@]onionmail[.]org
email-addrrhysidaeverywhere[@]onionmail[.]org
MD53d4112b92a8285d8661bbc29125bdbf5PsGetsid.exe
SHA-138b53a8767a1c0d7ad774548780e5e071fa0414aPsGetsid.exe
SHA-256a48ac157609888471bf8578fb8b2aef6b0068f7e0742fccf2e0e288b0b2cfdfbPsGetsid.exe
SSDEEP6144:1avXzmER+DOtMat59yLCJyrspAanZDAOg70vyLqN25hJWkTZPThq1Qecz9:iXR+DOeatPAVaZfvyLqi7TBTo1LcpPsGetsid.exe
ipv4-addr5[.]39[.]222[.]67
ipv4-addr157[.]154[.]194[.]6
ipv4-addr108[.]62[.]141[.]161
SHA-256918784e25bd24192ce4e999538be96898558660659e3c624a5f27857784cd7e1S_2.bat
SHA-25697766464d0f2f91b82b557ac656ab82e15cae7896b1d8c98632ca53c15cf06c4S_1.bat
SHA-2561c4978cd5d750a2985da9b58db137fc74d28422f1e087fd77642faa7efe7b597S_0.bat
SHA-2564e34b9442f825a16d7f6557193426ae7a18899ed46d3b896f6e43573672761831.ps1
SHA-2566633fa85bb234a75927b23417313e51a4c155e12f71da3959e168851a600b010conhost.exe
SHA-25648f559e00c472d9ffe3965ab92c6d298f8fb3a3f0d6d203cd2069bfca4bf3a57Sock5.sh
MD524a648a48741b1ac809e47b9543c6f12psexec.c; psexec.exe
SHA-13e2272b916da4be3c120d17490423230ab62c174psexec.c; psexec.exe
SHA-256078163d5c16f64caa5a14784323fd51451b8c831c73396b967b4e35e6879937bpsexec.c; psexec.exe
SSDEEP12288:LOO6oMlKDdwPDMlkw6Pph0lhSMXle+eO1HK+meynh5yRX3oRG72:LD9McwPDCkw6Bh0lhSMXlemqth5yRX3Epsexec.c; psexec.exe
MD507ed30d2343bf8914daaed872b681118PsLoggedon64.exe
SHA-11f5b5e40c420f64aa8e8de471367e3decc9763cdPsLoggedon64.exe
SHA-256fdadb6e15c52c41a31e3c22659dd490d5b616e017d1b1aa6070008ce09ed27eaPsLoggedon64.exe
SSDEEP3072:2CU/1bZRbIWLbJ+YdTcSio3qXatOg2X5UFyHYoWOwVRxnYs6aJcqRzE/Ma:hQ1rIabJ++TppMatOZqAL0+MaPsLoggedon64.exe
ipv4-addr156[.]96[.]62[.]58
ipv4-addr146[.]70[.]104[.]249
ipv4-addr108[.]62[.]118[.]136
ipv4-addr5[.]255[.]99[.]59
ipv4-addr51[.]77[.]102[.]106

Provenienza

Allegato ufficiale CISA · 2023-11-15T14:44:01Z

SHA-512: f969fe65a755409afd98a3a10c89a990bed4f39aecd6668f0962f93529dc5cb41502e89e487b7be7e8076a074dbe6b2fa67137db6b86cea1bd5f99372dfa5437

Fonte
CISA Cybersecurity Advisories
Entità pubblicatrice
CISA
Tipo entità
Autorità nazionale
Area
North America · US
Lingua originale
en · traduzione in preparazione
Pubblicazione
30/04/2025 14:00
Condivisione
TLP:CLEAR
MITRE ATT&CK
T1003.003, T1016, T1018, T1021.001, T1021.004, T1033, T1055.002, T1059.001, T1059.003, T1059.009, T1069.001, T1069.002, T1070.001, T1070.004, T1078, T1087.002, T1112, T1190, T1219, T1482, T1486, T1530, T1564.003, T1566, T1587, T1657
Classificazione
Critica
Gruppo attribuito dalla fonte
Rhysida
Paese indicato
US

Azione indicata dalla fonte

Verificare e correggere con priorita i sistemi Internet-facing indicati dalla fonte; applicare MFA resistente al phishing, segmentazione e backup offline immutabili con prove di ripristino.

Riferimenti tecnici ufficiali

Apri la fonte originale