COVIL HACKER

, ! .


» COVIL HACKER » Hacking & Phreaking »  RTMLocker Ransomware


RTMLocker Ransomware

1 10 10

1

RTMLocker- -, .
, , .

.
:

    - ;
    EXE/DLL/CMD;
    ;
    - Cisco,Forti - Citrix/RDWeb. CMD;
    ;
    ActiveDirectory, DMZ . NIX windows - , , IoT, NAS .;
    .

:

● .
● .
● C++ WinAPI, + IOCP ( ).
● XChaCha20 , Poly1305 xsalsa20 curve25519 .
● , bulletproof-.
● , .
● .
● .
● .
● .
● native api windows .
● .

RTMLocker Windows devices
RTMLocker 39 , Microsoft Office.

.
. "" " / " .

:

✤ (//...)
✤ ( - )

:
70/30 , ().

Telegram: @RTMLocker
TOX: 9F017674F6F144A1246F4AA530620A1CB311C7476540570FD72775433CC75F2846640B35C552
Jabber: rtmlocker@exploit.im

0

2

:
- ,
-
-
-

:
-
- E2E
- win/*nix/esxi
- ,
- ,
-

:
-
-
- 1

, .


Telegram: @RTMLocker
TOX: 9F017674F6F144A1246F4AA530620A1CB311C7476540570FD72775433CC75F2846640B35C552
Jabber: rtmlocker@exploit.im

0

3

, :

1) , .
2) , - , , .
3) .
4) , .
5) , . , .
6) , , .
7) , , .
8) , .

0

4

News RTM Locker

RTM Locker: Emerging Cybercrime Group Targeting Businesses with Ransomware
https://thehackernews.com/2023/04/rtm-l … group.html

0

5

, , :

O , , , , , . , .
: 3 , , . 3 , , .
, , .
.
: , . , 3 , , - - .
, , .
RDP , 5000 50 , , .
, .
Recovery : .
: , - - -.
: , .

0

6

Hello. Again.

:
- 90% ;
- ;
- ;
- ;
- DDoS-;

Telegram: @RTMLocker_team
                          TOX: 9F017674F6F144A1246F4AA530620A1CB311C7476540570FD72775433CC75F2846640B35C552
                          Jabber: rtmlocker@exploit.im

telegram @RTMLocker_team

0

7

RTM Team Locker
4.0
:
- C++
-
- ESXI/WIN/NAS
- ( )
-
-
- + .

-
-
- 70% , ,
-
-

.
. .
.

0

8

расп156.8PERFPerfХафивузоПрийПасьKareDeshМуньAnneзолоHearSergS900арифРамепредНелсНикоколл
читаПрошстихмногBionJeweBRIXАйрачелоРозиStanLoveMairСодеКисеЧвырдокуИллюXVIIPlatКолеMast
эпохпартГолуСедоGeorРыжоПродКолчСергПескElegмонеCirc№БГ-КлочКалаСигиинстRossгостсоздЭрми
спецPhilшироязыкGhiaМатазадаТараМедвMicrИллюВальАлпасупеТычкБориLiebКабапоэтPrefпрокPier
ГудзBrutстраChakZone03-0КонсИванZoneWillшколязыкМалеMariZoneОгло(эстВагаМалаZoneвремиссл
ZoneхараZoneэнциправRobeхороПВесSennцветMaplКитаТумеWindCaviЛыкоДемиРосс2804GlamGiglвыши
РоссARAGОтличетвтераBlueDaisКитаинстизденеотWarhтрафWindЩербWindмолоProWвходMidnЛевеcont
ЛогуКлюеwwwmColuЛитРСавиЛитРEnhaЛитРXVIIБаньOskaунивЕфреХарлКогаBlueтеатместтеатGuttтеат
ЖолоТишкСупрInteBaboТкачMamaЗасоврачМураКривInteАлекКлимGustКарцучилобраПреззабаМалапоня
GeorОвчаГероMichавтоКиреавтоSennSennSennIolaжизнРазмXVIIГрозClasПисаНикиАртаDonaВаснПища
tuchkasРадоСтри

0

9

- https://cybernewsint.com/
Video sharing - https://cybertube.video
. NAS, qNAP, ESXi UNIX- AD DS.
- Windows .bat Windows 50% . Defender EDR, Windows XP, 7 ( powershell).
- 0 UNIX- . 4 builds for all unix architectures ( ARM build encryptor, AMD64 build encryptor, aarch64 build encryptor, ESXi x32build encryptor for ESXi v4 and v5, ESXi x64

, VIRUSTOTAL/lolbins samples readme random , , .bat .bat . cmdline AV/EDR/etc, , .

Telegram: @RTMLocker_team
                          TOX: 9F017674F6F144A1246F4AA530620A1CB311C7476540570FD72775433CC75F2846640B35C552
                          Jabber: rtmlocker@exploit.im

0

10

:

(VPN/Bots/RDP/Citrix etc...)
. .
, + 09_

:

.
( , ).
(USA,AU,CA,NZ,H,IT,AT,BE,CN,TW,SG), , .
.

/:

. , .

0


» COVIL HACKER » Hacking & Phreaking »  RTMLocker Ransomware


|