đą Grixba : Analyse technique approfondie de l'outil d'information du groupe Play Ransomware
đ ## đ Contexte
Publié le 8 juin 2026 sur The Raven File, cet article constitue une **analyse technique approfondie**...
đ cyberveille : https://cyberveille.ch/posts/2026-06-13-grixba-analyse-technique-approfondie-de-l-outil-d-information-du-groupe-play-ransomware/
đ source : https://theravenfile.com/2026/06/08/decoding-grixba-a-play-ransomware-scanner/
#Andariel #Costura #Cyberveille
Grixba : Analyse technique approfondie de l'outil d'information du groupe Play Ransomware
đ Contexte PubliĂ© le 8 juin 2026 sur The Raven File, cet article constitue une analyse technique approfondie de Grixba, lâoutil de reconnaissance interne dĂ©veloppĂ© par le groupe Play Ransomware (actif depuis 2022, 1200+ victimes). Lâanalyse couvre quatre Ă©chantillons compilĂ©s entre septembre 2022 et novembre 2024, soit une pĂ©riode de 26 mois. đŻ PrĂ©sentation de Grixba Grixba est un infostealer/scanner rĂ©seau personnalisĂ© dĂ©veloppĂ© en .NET avec Costura pour lâintĂ©gration des dĂ©pendances. Il est utilisĂ© en phase de prĂ©-chiffrement pour cartographier lâenvironnement cible :