Hồ sơ kỹ thuật
Qilin
MITRE mô tả Qilin là ransomware theo mô hình RaaS, với các biến thể Go và Rust.
Đã xác nhận (Confirmed) · Trạng thái hồ sơ tham chiếu. Không phải attribution cho một ca cụ thể.
- Tên / trạng thái
- Qilin · Đã xác nhận (Confirmed)
- Tên gọi khác
- Agenda
- Ghi nhận đầu tiên
- Ít nhất từ năm 2022 theo MITRE.
- Nền tảng mục tiêu
- Windows • Linux • ESXi
- TTP
- Tham chiếu MITRE S1242; bao gồm T1486.
- IOC
- Chỉ sử dụng chỉ báo có nguồn và ngữ cảnh; xem khu vực Theo dõi IOC.
- Extension
- Chưa có bộ extension được biên tập riêng tại đây.
- Ransom note
- Không quy kết từ nội dung note đơn lẻ.
- Hành vi mã hóa
- Khác nhau theo biến thể; đối chiếu nguồn cho đúng mẫu.
- Leak site
- Không dùng tuyên bố trên leak site làm bằng chứng độc lập. Không đăng liên kết trực tiếp.
- Các vụ đã biết
- Chưa nhập danh sách vụ việc được xác minh riêng vào hồ sơ này.
- Ghi chú phát hiện
- Đối chiếu nhiều nguồn chứng cứ; phân biệt một dấu hiệu với kết luận về toàn bộ sự cố.
- Ghi chú phục hồi
- Đánh giá trên mẫu và cấu trúc dữ liệu. Không cam kết khả năng phục hồi chỉ từ tên family.
- Cập nhật lần cuối
- 04/10/2026
Nguồn tham khảo
MITRE ATT&CK — Qilin, S1242Hồ sơ hành vi có dẫn nguồn. Không chứng minh một ca cụ thể thuộc Qilin.
Ngày đối chiếu nguồn: 04/10/2026. Nội dung nguồn có thể được cập nhật sau thời điểm này.
Lịch sử cập nhật
04/10/2026 · Khởi tạo hồ sơ tham chiếu, đánh dấu rõ những trường chưa có dữ liệu.