Tag
high
advisory
Detection of Common Ransomware File Extension Modifications
1 rule 1 TTPThis analytic identifies ransomware activity by detecting file creation or modification events on endpoint filesystems where the resulting file extensions match known ransomware patterns, potentially leading to significant data loss and operational disruption.
ransomware
endpoint-detection
file-modification
impact
Rhysida Ransomware
Prestige Ransomware
LockBit Ransomware
Medusa Ransomware
+7
1r
1t
medium
advisory
Potential Persistence via Mandatory User Profile Modification
2 rules 2 TTPsAdversaries may abuse Windows mandatory profiles by dropping a malicious NTUSER.MAN file containing pre-populated persistence-related registry keys to establish persistence, which can evade traditional registry-based monitoring.
Elastic Defend
persistence
windows
mandatory-profile
file-modification
2r
2t