Buy Me a Coffee

Sponsored by Hudson Rock Use Hudson Rock's free cybercrime intelligence tools to learn how Infostealer infections are impacting your business

Logo croc.ru

Group: werewolves

Discovered by ransomware.live: 2023-12-20

Estimated attack date: 2023-09-27

Country: RU

Description:

ЗАО «КРОК инкорпорейтед» — российская компания, связанная с рынком информационных технологий. Работает на рынке c 1992 года и занимается предоставлением услуг в области системной интеграции, тиражируемых продуктов, управляемых B2B-сервисов, перспективных сквозных технологий (Big Data, блокчейн, искусственный интеллект, интернет вещей, роботизация, машинное обучение). Компания владеет собственной сетью дата-центров и работает на рынке облачных сервисов и услуг ЦОД.Конфиденциальные данные скомпрометированы,информация выгружена и надежно сохранена на резервных и подконтрольных группе серверах.Ведутся переговоры.170000$.



DNS Records:

The following DNS records were found for the victim's domain.

WHOIS Emails
  • No emails found.
MX Records
  • ksmg.croc.ru.
  • ksmg2.croc.ru.
  • ksmg3.croc.ru.
  • ksmg4.croc.ru.
  • marketmail.croc.ru.
TXT Records
  • MS=F8BED084BE83E379FA9D60E6D20AE8354DF3490D
  • cisco-ci-domain-verification=6226fa06bca75238f7b2c25effd8c489029bd1085146916164ba9aa88a29929d
  • google-site-verification=PxTqv6en25qu1ljb8VxRlu24Pt4-G2IUir7T9BFr1f0
  • MS=ms27964100
  • _globalsign-domain-verification=07HsGSOzVmeTmYCLsQwK-PnhQWCo9EoLEsKaJqE0aC
  • MDeWOQx5ytM+gA6IxrqgnUcveqD8eqV/IlWG03Bgk/YGkg/Snt63F1g5Esk1Pv37uqXGjYiMt2d45mmojRHxRQ==
  • v=spf1 a mx ip4:195.38.23.116 ip4:195.38.23.108 ip4:195.38.23.107 ip4:195.38.23.35 ip4:195.38.23.66 a:otm.croc.ru a:c2-81-23-10-147.elastic.cloud.croc.ru a:c2-185-102-122-64.elastic.cloud.croc.ru -all
  • yandex-verification: 4ed0321b4eebaa7f
  • FKegKuohrfJnuPTiDiKf5hoTb1ja1nz8A/F1mR/zcD4=
Cloud / SaaS Services Detected
Microsoft 365 Cisco

Leak Screenshot:

Leak Screenshot