Uptime Hamster: 21d 5h 50mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
Logo del actor de amenaza xinglocker

xinglocker

2 incidentes 1 paises 0 sectores threat-actor Ultimo: 2026-06-29
Aliases: Franchise
Ver en IntelTracker → APTTrail →
XingLocker emerged in May 2021 as a ransomware group operating under a franchise-style Ransomware-as-a-Service (RaaS) model. The group is a rebranded version of Mount Locker ransomware, deploying customized MountLocker payloads. Their primary motivation is financial gain through large ransom demands, employing double extortion tactics by threatening to publicly release stolen data if payment is not made. A distinctive characteristic is their operational model, where affiliates rebrand the ransomware before deploying it, rather than simply distributing it under the original parent name, which can make investigations more complex.

Aliases del actor

Franchise

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
DLS / leak siteupransomware.anggipradana.comRansomware Group: xinglocker
DLS / onionupxingnewj6m4qytljhfwemngm7r7rogrindbq7wrfeepejgxc3bwci7qd.onionxinglocker
DLS / onionofflinexingnewj6m4qytljhfwemngm7r7rogrindbq7wrfeepejgxc3bwci7qd.onionCTI.FYI
DLS / leak siteunknownthedfirreport.comOSINT
Tecnicas MITRE
T1486, T1059, T1562, T1082, T1018, T1560
Victimas
0
TTPs unicas
0
Info robada historica
N/D
Rescates reclamados
N/D
Pagos detectados
N/D

Paises afectados

United States (1)

Paises objetivo (OSINT)

United Arab EmiratesBrazilGermanySpainFranceGabonIndiaItalyCambodiaSaudi Arabia

Sectores objetivo (OSINT)

Construction of BuildingsFood ManufacturingSoftware PublishersHospitalsEnterprises & HoldingAccommodationManufacturingConstructionElectrical Equipment, Appliance, and Component ManufacturingPublic Administration

URLs nuevas detectadas en IntelTracker

ransomware.anggipradana.com