ATT&CKReferencesANSSI RYUK RANSOMWARE

ANSSI RYUK RANSOMWARE

ANSSI. (2021, February 25). RYUK RANSOMWARE. Retrieved March 29, 2021.

Open the source

Techniques0

Not cited by any technique.

Groups0

None recorded.

Software0

None recorded.

Campaigns0

None recorded.

Procedure examples4

TechniqueUsed byProcedure example
T1036
Masquerading
MalwareRyuk

Ryuk can create .dll files that actually contain a Rich Text File format document.

T1053.005
Scheduled Task
MalwareRyuk

Ryuk can remotely create a scheduled task to execute itself on a system.

T1078.002
Domain Accounts
MalwareRyuk

Ryuk can use stolen domain admin accounts to move laterally within a victim domain.

T1222.001
Windows Permissions
MalwareRyuk

Ryuk can launch icacls <path> /grant Everyone:F /T /C /Q to delete every access-based restrictions on files and directories.

Data from MITRE ATT&CK® (Enterprise). ATT&CK® is a registered trademark of The MITRE Corporation.