Les marqueurs techniques suivants sont associés au rançongiciel Ryuk (voir la publication CERTFR-2020-CTI-011). Ils peuvent être utilisés à des fins de recherche de compromission dans des journaux historiques ou de détection.

 

TÉLÉCHARGER LES MARQUEURS RÉSEAU (CSV)

TÉLÉCHARGER LES MARQUEURS SYSTEME (CSV)

 

Toute communication depuis ou vers cette infrastructure ne constitue pas une preuve de compromission mais doit être analysée afin de lever le doute.