DefrayX est un groupe d'acteurs malveillants connu pour ses opérations du rançongiciel RansomExx. Il cible principalement les systèmes d'exploitation Linux, mais publie également des versions pour Windows. Le groupe est actif depuis 2018 et a ciblé divers secteurs, notamment la santé et l'industrie manufacturière. Il a également développé d'autres souches de logiciels malveillants telles que PyXie RAT, le loader Vatet et le rançongiciel Defray.
Également connu sous le nom de
Hive0091.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).