Uptime Hamster: 21d 12h 58mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
Logo del actor de amenaza karma

karma

2 incidentes 1 paises 2 sectores threat-actor RU Ultimo: 2026-06-29
Aliases: CactusPete, Tonto Team, Bisonal (malware), Lone Ranger, Dissident groups, otros referencias en inteligencia de amenzas, Bisonal, otros mencionados en fuentes OSINT verificadas, aa22-264a, banished kitten, homeland justice, red sandstorm, storm-0842, void manticore
Ver en IntelTracker → APTTrail →
Karma is a ransomware group that first emerged in June 2021, operating a double extortion model by encrypting victim files and threatening to leak exfiltrated data. The group is characterized by the rapid evolution and continuous adaptation of its ransomware strains, with researchers observing multiple updated versions in its early months of activity. While distinct from a group of the same name active in 2016, Karma ransomware has shown code similarities to and is considered an evolutionary step in a lineage of ransomware families including JSWorm, Nemty, Nefilim, Milihpen, and Gangbang. Its primary motivation is financial gain through ransom payments. A notable incident involved Karma conducting a data theft and extortion operation against a healthcare provider, only for another ransomware group, Conti, to later encrypt Karma's own extortion notes on the same network.

Aliases del actor

CactusPeteTonto TeamBisonal (malware)Lone RangerDissident groupsotros referencias en inteligencia de amenzasBisonalotros mencionados en fuentes OSINT verificadasaa22-264abanished kittenhomeland justicered sandstormstorm-0842void manticore

Actores similares

BANISHED KITTENapt · 0cutting-kittenactor · 1clever-kittenactor · 1charming-kittenactor · 1rocket-kittenactor · 1flash-kittenactor · 1domestic-kittenactor · 1fox-kittenactor · 1tracer-kittenactor · 1nemesis-kittenactor · 1

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
DLS / leak siteunknownduckduckgo.comKarma Panda (China)
DLS / leak siteunknownduckduckgo.comKarma Panda (China)
DLS / leak siteunknownransomware.anggipradana.comRansomware Group: karma
DLS / leak siteunknownwww.breachsense.comsaurer.com - Karma Data Breach
DLS / leak siteunknowngetbootstrap.comsaurer.com - Karma Data Breach
Repositoriounknowngithub.comsaurer.com - Karma Data Breach
Repositoriounknowngithub.comsaurer.com - Karma Data Breach
Repositoriounknowngithub.comsaurer.com - Karma Data Breach
DLS / onionoffline3nvzqyo6l4wkrzumzu5aod7zbosq4ipgf7ifgj3hsvbcr5vcasordvqd.onionCTI.FYI
DLS / onionoffline2dmzkuruwpmgalhcn26kmvlg37ijqbzqo3orhxwvyf2nf3w4gfq6ikid.onionCTI.FYI
Tecnicas MITRE
T1071.001, T1041, T1486, T1490
Victimas
0
TTPs unicas
0
Info robada historica
N/D
Rescates reclamados
N/D
Pagos detectados
N/D

Paises afectados

United States (1)

Paises objetivo (OSINT)

CanadaSwitzerlandChinaIsraelIndiaRussian FederationUnited States

Sectores atacados

Healthcare (1) Software (1)

Sectores objetivo (OSINT)

Construction of BuildingsMonetary Authorities-Central BankSoftware PublishersManufacturingConstructionPublic AdministrationOil & GasTextile & Fabric ManufacturingEnergy & Utilities Insurance

URLs nuevas detectadas en IntelTracker

ransomware.anggipradana.com