Royal

Royal, 2022-2023 active C++ ransomware. Conti heir. Partial encryption. Rebranded as BlackSuit. CISA 2023.

History

2022 yilinda ortaya cikan Royal fidye yazilimi grubu, eski Conti uyelerinin kurdugu yeni bir gruptur. Callout phishing ile baslayan Royal; 350+ kurumu etkileyen saldirilariyla sahne almis, ABD Saglik ve Sosyal Hizmetler Bakanligi da dahil olmak uzere kritik altyapilari hedef almistir. 2023 sonrasinda BlackSuit adini almistir.

Technical Details

Ransomware ailesi: AES/RSA hibrid sifreleme, dosya uzantisi degistirme, shadow copy silme, C2 ile anahtar alis-verisi, fidye notu birakma, kullanici belgelerine odaklanma
Threat Profile
Type Ransomware
Programming LanguageC++
C2 Protocol
First Seen2022
Targets Windows
Purpose / Capabilities
  • Post-Conti ransomware
No C2 servers have been identified for this family yet.

Research Reports (10)

Critical

Royal Ransomware -- 2.5MB, TOR Onion C2 royal2xthig3ou5hd, SM4/AES Sifreleme | Kritik

Royal Ransomware 2.5MB. TOR: royal2xthig3ou5hd.onion. SM4+AES+SEED sifreleme. OpenSSL.

Read Report →
Critical

Royal — Örnek SHA256: beef7e42 | Critical Tehdit Analizi

Royal ailesine ait beef7e428f26c583... hash değerli malware örneği. Tehdit: critical. İlk görülme: 2023-01-30.

Read Report →
Critical

Royal — Örnek SHA256: 8e01ecf9 | Critical Tehdit Analizi

Royal ailesine ait 8e01ecf9d804454f... hash değerli malware örneği. Tehdit: critical. İlk görülme: 2023-01-02.

Read Report →
Critical

Royal — Örnek SHA256: f484f919 | Critical Tehdit Analizi

Royal ailesine ait f484f919ba6e36ff... hash değerli malware örneği. Tehdit: critical. İlk görülme: 2022-10-12.

Read Report →
Critical

Royal — Örnek SHA256: 09a79e5e | Critical Tehdit Analizi

Royal ailesine ait 09a79e5e20fa4f5a... hash değerli malware örneği. Tehdit: critical. İlk görülme: 2023-05-03.

Read Report →
Critical

Royal — Örnek SHA256: b64acb7d | Critical Tehdit Analizi

Royal ailesine ait b64acb7dcc968b9a... hash değerli malware örneği. Tehdit: critical. İlk görülme: 2023-02-04.

Read Report →
Critical

Royal — Örnek SHA256: 06abc46d | Critical Tehdit Analizi

Royal ailesine ait 06abc46d5dbd012b... hash değerli malware örneği. Tehdit: critical. İlk görülme: 2023-02-03.

Read Report →
Critical

Royal — Örnek SHA256: b57e5f0c | Critical Tehdit Analizi

Royal ailesine ait b57e5f0c857e807a... hash değerli malware örneği. Tehdit: critical. İlk görülme: 2023-02-02.

Read Report →
Critical

Royal — MalwareBazaar Kütlesel Analiz (7 Örnek)

MalwareBazaar'dan toplanan 7 adet Royal örneğinin hash analizi. Ransomware kategorisi, critical tehdit seviyesi.

Read Report →
Critical

Royal Virüsü Nasıl Temizlenir? — Adım Adım Kaldırma Rehberi

Royal zararlı yazılımının sisteminizden nasıl tamamen kaldırılacağını öğrenin. Adım adım temizleme talimatları, tespit yöntemleri ve yeniden enfeksiyonu önleme önerileri.

Read Report →