ech0raix
ech0raix — група, пов'язана з програмами-вимагачами або вимаганням даних, внесена до каталогу проєкту ransomwatch. Інформаційний профіль для захисних досліджень.
Доступність
Невідомо
Перевірки були надто давно, щоб судити.
- Востаннє спостерігався як такий, що відповідає
- Остання перевірка
- Статус встановлено
- Автоматичні перевірки
- Останні свідчення
- ransomwatch tracker
Офіційної сторінки у відкритому інтернеті немає, тому доступність автоматично не перевіряється.
Достовірність особи
Середня
Незалежні джерела є, але тяглість особи незалежно не підтверджено.
- Підвищує достовірність: Незалежних джерел: 3
- Підвищує достовірність: Невирішених конфліктів ідентичності немає
- Підвищує достовірність: Історія статусу узгоджена
- Знижує достовірність: Особу неможливо підтвердити незалежно
- Контекст: Ніколи не спостерігався як такий, що відповідає
Доступність і особа оцінюються окремо. Вузол, що відповідає, не доводить, що ним керує той суб'єкт, за якого він себе видає. Чому це важливо
Що це
ech0raix is the name under which the open ransomwatch project catalogued a group that published, or claimed to publish, data taken from victims on a leak site. The project recorded one leak-site location for it.
The project links 2 published analyses of the group by security researchers; they are listed in the references and are the best starting point for what is actually known.
ransomwatch is archived, so this record is historical and says nothing about whether the group is active today. WikiHidden does not publish leak-site addresses, victim names or leaked material. Ransomware brand names are frequently reused, renamed and imitated, so a site using this name is not necessarily the group described here.
Якщо ви постраждали
Загальні рекомендації для організацій, які зіткнулися з програмою-вимагачем або вимаганням даних. Це не юридична консультація.
- Ізолюйте уражені системи від мережі, але не вимикайте їх: пам'ять і журнали є доказами.
- Повідомте поліцію та національне агентство з кібербезпеки або CERT. У багатьох країнах повідомлення органу із захисту даних є юридичним обов'язком із коротким строком.
- Перш ніж розглядати будь-що інше, перевірте, чи існує безкоштовний інструмент розшифрування. No More Ransom: безкоштовні інструменти розшифрування
- Оплата не гарантує відновлення чи видалення даних, а в деяких юрисдикціях платежі групам під санкціями є незаконними.
- Збережіть записку з вимогою викупу, зразки зашифрованих файлів і всі журнали та залучіть фахівців із реагування на інциденти.
Історія доступності
Частка автоматичних перевірок, що отримали відповідь, за днями протягом останніх 90 днів. Це вимірює лише досяжність.
Історія статусу
Кожна зміна статусу: хто її вніс і на підставі яких свідчень.
- НевідомоІмпортовано з публічного джерела. Доступність ще не перевірялася.Встановлено автоматично · Свідчення: ransomwatch dataset
Хронологія
Востаннє спостерігався онлайн трекером ransomwatch
Остання дата, коли трекер зафіксував відповідь одного із сайтів витоків групи.
Повідомлення про підміну та шахрайство
Наведено лише повідомлення, підтверджені експертом. Повідомлення описує двійників цього суб'єкта; воно не є твердженням про самого суб'єкта.
Підтверджених повідомлень немає. Це відсутність повідомлень, а не гарантія того, що самозванців не існує.
Історія свідчень
Найновіші прийняті спостереження. У кожному записано, чи було отримано відповідь і, окремо, чи оцінювалася особа.
| Коли | Результат | ||
|---|---|---|---|
| ransomwatch tracker | ВідповівОсоба: Не оцінюваласяLast date the tracker recorded a leak site responding. | Не оцінювалася | ransomwatch trackerПовідомлення третьої сторони |
Час указано в UTC.
Посилання
Незалежні джерела, на які спирається цей профіль.
- ransomwatch — group catalogue (ech0raix)ransomwatch · Архів · переглянуто 5 жовт. 2026 р.
- ech0raix — analysisanomali.com · Галузевий звіт · переглянуто 5 жовт. 2026 р.
- ech0raix — analysisbleepingcomputer.com · Галузевий звіт · переглянуто 5 жовт. 2026 р.