clop

Ransomware
Fuenteransomware.live

Análisis Vexday

O Cl0p é uma operação de ransomware derivada de uma cepa anteriormente conhecida como CryptoMix, com motivação exclusivamente financeira. O grupo foi identificado em 2019 como payload final em campanhas de phishing conduzidas pelos atores de ameaça TA505, nas quais e-mails maliciosos induziam vítimas a abrir documentos com macros que instalavam um loader denominado Get2. A partir da obtenção de acesso inicial, os operadores empregavam técnicas de reconhecimento, movimentação lateral e exfiltração antes de concluir o ataque. Três vítimas brasileiras são atribuídas ao grupo nos registros disponíveis.

Vulnerabilidades explotadas

Ninguna CVE atribuida a este grupo en las fuentes públicas (MITRE ATT&CK). La ausencia de atribución no significa ausencia de actividad.

Impacto y víctimas

El grupo clop tiene 3 víctimas de ransomware conocidas. Ve los sectores y países más afectados y las víctimas recientes.

3víctimas conocidas
3en Brasil
3sectores afectados
Sectores más atacados
Financial Services1
Hospitality1
Professional Services1
Países más afectados
🇧🇷 Brasil3
Víctimas recientes
CENTINELA.COM.BRProfessional Services · BR · 2026-02-07
MUNDI.COMHospitality · BR · 2025-02-27
ZURICH.COM.BRFinancial Services · BR · 2023-06-20

El grupo clop usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.

Conocer el Pentest Autónomo con IA →