cactus

Ransomware
Fonteransomware.live

Análise Vexday

Operação de ransomware identificada por volta de março de 2023, o CACTUS ficou conhecido por explorar vulnerabilidades para obter acesso inicial e manter persistência na infraestrutura das organizações comprometidas. Após a cifragem dos arquivos, o grupo cria um arquivo de texto denominado "cAcTuS.readme.txt" e renomeia os dados cifrados com a extensão ".cts1". A exfiltração de dados e a extorsão das vítimas são conduzidas por meio do serviço de mensagens Tox. Há ao menos uma vítima brasileira atribuída ao grupo nos registros disponíveis.

Vulnerabilidades exploradas

Nenhuma CVE atribuída a este grupo nas fontes públicas (MITRE ATT&CK). Ausência de atribuição não significa ausência de atividade.

O grupo cactus usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.

Conhecer o Pentest Autônomo com IA →