Royal
3
3
30.07.2026
16.09.2026
Profil laut MITRE ATT&CK
Royal is ransomware that first appeared in early 2022; a version that also targets ESXi servers was later observed in February 2023. Royal employs partial encryption and multiple threads to evade detection and speed encryption. Royal has been used in attacks against multiple industries worldwide--including critical infrastructure. Security researchers have identified similarities in the encryption routines and TTPs used in Royal and Conti attacks and noted a possible connection between their operators.
Vollständiges MITRE-ProfilBeschreibung und Alias-Namen stammen aus MITRE ATT&CK®.
Nennungen im Zeitverlauf
Meldungen je Monat, letzte 12 Monate.
Beobachtete Techniken
ATT&CK-Techniken, die in denselben Meldungen benannt sind — nicht das vollständige MITRE-Repertoire.
T1021.001 Remote Desktop Protocol
Lateral Movement
T1027.010 Command Obfuscation
stealth
T1027.018 Invisible Unicode
stealth
T1059.001 PowerShell
Execution
T1059.006 Python
Execution
T1583.001 Domains
Resource Development
T1584.001 Domains
Resource Development
T1587.001 Malware
Resource Development
T1588.001 Malware
Resource Development
T1589.001 Credentials
Reconnaissance
T1592.001 Hardware
Reconnaissance
T1592.002 Software
Reconnaissance
Gemeinsam genannt
Betroffene Branchen
Meldungen
Quellen: The Record (1), CrowdStrike (1), BleepingComputer (1)
Alle Angaben auf dieser Seite stammen aus dem Alias-Abgleich der Meldungstexte gegen den MITRE-ATT&CK-Katalog. Beziehungen entstehen rein statistisch: Zwei Einträge gelten als verbunden, wenn sie in derselben Meldung benannt sind. Das ist keine eigenständige Attribution durch SecBoard, und eine Nennung ist kein Nachweis einer Täterschaft.