Grixba Security Enumeration, Defense Evasion, and Locale Geofencing (Play Ransomware)
Detects various phases of the Grixba infostealer infection lifecycle, including persistence via file drops in public user directories, malicious DLL/payload creation, reconnaissance data exfiltration, security software tampering (Windows Defender, AMSI, WLDP), and event log clearing via wevtutil.
SentinelOne

