Crypt Ghouls Group

​ เป็นกลุ่มแฮกเกอร์ที่มีความเชี่ยวชาญสูง มักจะก่ออาชญากรรมทางไซเบอร์ โดยการเรียกค่าไถ่ หรือขโมยข้อมูลที่มีความสำคัญของเป้าหมาย แต่ Crypt ghoils grpup นั้นยังมุ่งต่อต้านและโจมตีรัฐบาลรัสเซียรวมถึงโจมตีบริษัทเอกชนในรัสเซีย มากเป็นพิเศษ โดย Crypt Ghouls นั้นเป็นที่รู้จักกว้างขวาง จากการที่พวกเขานิยมใช้ LockBit 3.0 และ Babuk ในการเรียกค่าไถ่

กลยุทธ์ที่ Cryp Ghouls Group มักจะใช้

  • การขโมยข้อมูลส่วนตัว โดยใช้โปรแกรมพวก MiniDump, Mimikatz เพื่อดึงข้อมูลจากหน่วยความจำ
  • การเข้าควบคุมระบบจากระยะไกล ผ่านโปรแกรมเช่น Surfshark , AnyDesk
  • ใช้โปรแกรเรียกค่าไถ่ เช่น LockBit, Babuk
  • การแพร่กระจายเครืองข่าย โดยใช้เครื่องมืออย่าง PingCastle, SoftPerfect Network Scanner เพื่อหาช่องโหว่และโอกาสที่จะแพร่โปรแกรมเรียกค่าไถ่เข้าสู่ระบบ