Uptime Hamster: 27d 17h 17mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
Logo del actor de amenaza exorcist

exorcist

2 incidentes 1 paises 1 sectores threat-actor RU Ultimo: 2026-06-29
Ver en IntelTracker → APTTrail →
Exorcist emerged around June 2020 as a Ransomware-as-a-Service (RaaS) operation, surfacing on underground Russian forums. This financially motivated group is distinguished by its tactic of avoiding encryption on systems located in Commonwealth of Independent States (CIS) countries, a geographic carve-out determined by checking system language and keyboard layout. Exorcist evolved to include a "2.0" variant distributed via fake software cracking websites. The group employs aggressive extortion tactics, including significantly increasing ransom demands if not paid within a strict 48-hour timeframe and engaging in double extortion by threatening to leak stolen data.

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
DLS / leak siteunknownransomware.anggipradana.comRansomware Group: exorcist
DLS / onionoffline7iulpt5i6whht6zo2r52f7vptxtjxs3vfcdxxazllikrtqpupn4epnqd.onionCTI.FYI
Tecnicas MITRE
T1486.002, T1070.004, T1562.001
Victimas
0
TTPs unicas
0
Info robada historica
N/D
Rescates reclamados
N/D
Pagos detectados
N/D

Paises afectados

United States (2)

Paises objetivo (OSINT)

Russian FederationUnited States

Sectores atacados

Software (1)

Sectores objetivo (OSINT)

Energy & Utilities ManufacturingRetailFinanceProfessional&Technical ServicesEnterprises & HoldingEducational ServicesHealthCare & Social AssistanceOtherPublic Administration

URLs nuevas detectadas en IntelTracker

ransomware.anggipradana.com