Uptime Hamster: 21d 10h 54mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
Logo del actor de amenaza unknown

unknown

2 incidentes 1 paises 0 sectores threat-actor Ultimo: 2026-06-29
Aliases: obtención de credenciales, CVE-2015-2545, se ha relacionado con países como Kazajistán, Kirguistán, Uzbekestán, Myanmar, Nepal, Filippinas, probablemente vinculado a otros grupos como NetTraveller, DragonOK, TOPNEWS, SOGU, GHOST, TEMPFUN, FIRSTBLOOD, PI, este grupo se ha asociado con múltiples sectores críticos, incluyendo defensa
Ver en IntelTracker → APTTrail →

Aliases del actor

obtención de credencialesCVE-2015-2545se ha relacionado con países como KazajistánKirguistánUzbekestánMyanmarNepalFilippinasprobablemente vinculado a otros grupos como NetTravellerDragonOKTOPNEWSSOGUGHOSTTEMPFUNFIRSTBLOODPIeste grupo se ha asociado con múltiples sectores críticosincluyendo defensaenergíaaeroespacialpetrolerooficialesreconocidos ni una red de apoyo conocidaEmdiviCloudy Omega indica una estrategia de desinformaciónlo que puede dificultar la detecciónel rastreoJapanese Defence Sectorun servidor C2 (Control de Comandos) localizado en JapónsecurelistOperation Ghoulingeniería

Actores similares

apt-stealthfalconactor · 1apt-desertfalconactor · 1Operation DRBControlapt · 0PhantomControlapt · 0Desert Falconsapt · 0Conquerors Electronic Armyapt · 0redcontroleactor · 1contiransomware · 351Stealth Falconthreat-actor · 1Confuciousapt · 0

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
DLS / leak siteunknownransomware.anggipradana.comRansomware Group: unknown
DLS / onionofflinedarktorhvabc652txfc575oendhykqcllb7bh7jhhsjduocdlyzdbmqd.onionCTI.FYI
DLS / onionofflinetdoe2fiiamwkiadhx2a4dfq56ztlqhzl2vckgwmjtoanfaya4kqvvvyd.onionCTI.FYI
Victimas
0
TTPs unicas
0
Info robada historica
N/D
Rescates reclamados
N/D
Pagos detectados
N/D

Paises afectados

United States (1)

URLs nuevas detectadas en IntelTracker

ransomware.anggipradana.com