Skip to content

Incidents attribués à :

Bearlyfy

Bearlyfy s'est vu attribuer plus de 70 cyberattaques visant des entreprises russes depuis son apparition en janvier 2025, employant une souche de rançongiciel Windows sur mesure connue sous le nom de GenieLocker.

Bearlyfy s'est vu attribuer plus de 70 cyberattaques visant des entreprises russes depuis son apparition en janvier 2025, employant une souche de rançongiciel Windows sur mesure connue sous le nom de GenieLocker. Le groupe poursuit le double objectif d'extorsion et de sabotage, utilisant une version modifiée de PolyVice et exploitant des vulnérabilités dans des services et applications externes pour l'accès initial. L'analyse révèle des recoupements avec PhantomCore, indiquant un intérêt pro-ukrainien, tandis que les attaques de Bearlyfy se caractérisent par une préparation minimale et une recherche d'impact immédiat par le chiffrement et la destruction de données. Environ 20 % des victimes paieraient la rançon, les demandes pouvant atteindre plusieurs centaines de milliers de dollars.

Également connu sous le nom de

Labubu.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).