Nguồn rõ ràng · Nhận định thận trọng
LƯU ÝKhông quy kết họ ransomware chỉ từ phần mở rộng file hoặc ransom note đơn lẻ.Giờ Việt Nam · UTC+7
Hồ sơ kỹ thuật

Qilin

MITRE mô tả Qilin là ransomware theo mô hình RaaS, với các biến thể Go và Rust.

Đã xác nhận (Confirmed) · Trạng thái hồ sơ tham chiếu. Không phải attribution cho một ca cụ thể.

Tên / trạng thái
Qilin · Đã xác nhận (Confirmed)
Tên gọi khác
Agenda
Ghi nhận đầu tiên
Ít nhất từ năm 2022 theo MITRE.
Nền tảng mục tiêu
Windows • Linux • ESXi
TTP
Tham chiếu MITRE S1242; bao gồm T1486.
IOC
Chỉ sử dụng chỉ báo có nguồn và ngữ cảnh; xem khu vực Theo dõi IOC.
Extension
Chưa có bộ extension được biên tập riêng tại đây.
Ransom note
Không quy kết từ nội dung note đơn lẻ.
Hành vi mã hóa
Khác nhau theo biến thể; đối chiếu nguồn cho đúng mẫu.
Leak site
Không dùng tuyên bố trên leak site làm bằng chứng độc lập. Không đăng liên kết trực tiếp.
Các vụ đã biết
Chưa nhập danh sách vụ việc được xác minh riêng vào hồ sơ này.
Ghi chú phát hiện
Đối chiếu nhiều nguồn chứng cứ; phân biệt một dấu hiệu với kết luận về toàn bộ sự cố.
Ghi chú phục hồi
Đánh giá trên mẫu và cấu trúc dữ liệu. Không cam kết khả năng phục hồi chỉ từ tên family.
Cập nhật lần cuối
04/10/2026

Nguồn tham khảo

MITRE ATT&CK — Qilin, S1242Hồ sơ hành vi có dẫn nguồn. Không chứng minh một ca cụ thể thuộc Qilin.

Ngày đối chiếu nguồn: 04/10/2026. Nội dung nguồn có thể được cập nhật sau thời điểm này.

Lịch sử cập nhật

04/10/2026 · Khởi tạo hồ sơ tham chiếu, đánh dấu rõ những trường chưa có dữ liệu.