Arctic Wolf profile Interlock : ransomware opportuniste exploitant ClickFix, PowerShell et C2 via TryCloudflare
Selon Arctic Wolf, Interlock est un groupe de ransomware apparu en septembre 2024, actif en AmĂ©rique du Nord et en Europe, menant des campagnes opportunistes de double extorsion sans modĂšle RaaS classique. Des attaques marquantes incluent la fuite chez DaVita (plus de 200 000 patients affectĂ©s) et lâattaque ransomware contre la ville de St. Paul. đŻ Le mode opĂ©ratoire sâappuie sur des sites compromis hĂ©bergeant de faux mises Ă jour qui incitent les victimes, via lâingĂ©nierie sociale ClickFix, Ă exĂ©cuter des commandes PowerShell malveillantes. Le backdoor PowerShell est obfusquĂ©, assure une persistance par modifications de registre, et communique avec lâinfrastructure de C2 en abusant du service TryCloudflare. ...