Nguồn rõ ràng · Nhận định thận trọng
LƯU ÝKhông quy kết họ ransomware chỉ từ phần mở rộng file hoặc ransom note đơn lẻ.Giờ Việt Nam · UTC+7
Hồ sơ kỹ thuật · CISA

MedusaLocker

Hồ sơ tham chiếu nguồn AA22-181A; không phải kết luận attribution cho một ca cụ thể.

Confirmed · Hồ sơ nguồn
Tên / trạng thái
MedusaLocker · Confirmed (hồ sơ nguồn)
Aliases
Chưa thẩm định aliases trong hồ sơ này. Medusa và MedusaLocker là các hồ sơ riêng; không gộp tên.
Mô tả
CISA và các đối tác công bố advisory AA22-181A về MedusaLocker, bao gồm hành vi, dấu hiệu và biện pháp giảm thiểu.
First Seen
Chưa chuẩn hóa mốc trong hồ sơ V1
Current Activity
Chưa có tập dữ liệu hoạt động hiện tại được xác minh
Target sectors
Chưa nhập danh mục ngành được đối chiếu
Platforms
Cần đối chiếu với biến thể/mẫu trong advisory
Extensions / ransom note names
Xem tài liệu nguồn; không dùng riêng các dấu hiệu này để quy kết
Known TTP / MITRE ATT&CK
Advisory có chi tiết kỹ thuật; chưa nhập mapping riêng vào V1
IOC
Chỉ đối chiếu chỉ báo có nguồn, thời điểm và ngữ cảnh
Encryption / Full / Partial
Chưa có phép đo riêng trên sample của Ransomware.VN
Public decryptor status
Unknown — chưa có công cụ với phạm vi đã thẩm định trong danh mục V1
Recovery Intelligence
Chưa có quan sát phục hồi công khai được thẩm định. NAS, SQL và VM cần kiểm tra cấu trúc, log và tính toàn vẹn; không đưa tỷ lệ phục hồi.
Last Updated
09/10/2026 (UTC+7)