Uptime Hamster: 27d 17h 17mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
Logo del actor de amenaza hades

hades

2 incidentes 1 paises 0 sectores threat-actor RU Ultimo: 2026-06-29
Aliases: GOLD WINTER, Phoenix Locker, Hades Locker, WildFire Locker ransomware, SolarWinds Orion API (CVE-2020-10148), SUPERNOVA, se relaciona con dominios, blogs analizados por fuentes de inteligencia de seguridad, APT38, ElectricFish, BlueNoroff, TA444, ofensivas en el ámbito digital, Lion Soldiers Team, Phantom Turk, Turkey, incluyendo el secuestro de datos, la brecha de sistemas críticos
Ver en IntelTracker → APTTrail →
Hades is a financially motivated ransomware group that emerged in December 2020 and is closely associated with the Russian-based cybercrime syndicate Evil Corp, also known as Indrik Spider. The group began using Hades ransomware as a successor to WastedLocker, another Evil Corp-developed ransomware, primarily to evade international sanctions imposed by the U.S. Treasury Department in December 2019. Hades operates as a private, human-operated ransomware, contrasting with the Ransomware-as-a-Service (RaaS) model, which indicates a highly engaged and hands-on approach by its operators. This group distinguishes itself by meticulously selecting high-value targets, typically large organizations with annual revenues exceeding $1 billion, to maximize financial gain. Hades is also referred to by the alias "Phoenix Locker." Unique operational characteristics include the use of customized Tor victim sites and Tox instant messaging for direct communication, diverging from centralized leak sites, a

Aliases del actor

GOLD WINTERPhoenix LockerHades LockerWildFire Locker ransomwareSolarWinds Orion API (CVE-2020-10148)SUPERNOVAse relaciona con dominiosblogs analizados por fuentes de inteligencia de seguridadAPT38ElectricFishBlueNoroffTA444ofensivas en el ámbito digitalLion Soldiers TeamPhantom TurkTurkeyincluyendo el secuestro de datosla brecha de sistemas críticos"RSA incident""Red October"referencias a dominios como wwwWingDTran Duy Linhcomo el sitio web researchcenterCobraTimberwormMAGNALLIUMElfinRefined KittenHolmiumAPT33G0064

Actores similares

NoNameransomware · 0nonamethreat-actor · 2noname057-16actor · 1name-1actor · 1name-spaceactor · 1Match Legitimate Resource Name or Locationactor · 1NoName057apt · 0[Unnamed group]apt · 0Unnamed Actorapt · 0bitlockerransomware · 0

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
DLS / leak siteunknownransomware.anggipradana.comRansomware Group: hades
DLS / onionofflineixltdyumdlthrtgx.onionCTI.FYI
DLS / leak siteunknowncloud.google.comOSINT
Malware asociado
NetSupport, Donut, Dridex, SocGholish, Mimikatz, SocGholish
Tecnicas MITRE
T1070.001, T1484.001, T1587, T1027, T1078.002, T1074
Victimas
0
TTPs unicas
0
Info robada historica
N/D
Rescates reclamados
N/D
Pagos detectados
N/D

Paises afectados

United States (1)

Paises objetivo (OSINT)

ArgentinaBrazilCanadaGermanyUnited KingdomIrelandIndiaLuxembourgMexicoUnited States

Sectores objetivo (OSINT)

Construction of BuildingsFood ManufacturingOther Information ServicesMonetary Authorities-Central BankCredit UnionsRail TransportationSoftware PublishersTransportation Equipment ManufacturingEnterprises & HoldingAccommodation

URLs nuevas detectadas en IntelTracker

ransomware.anggipradana.com