Uptime Hamster: 7d 17h 1mDeploy: 14 Jul 2026 21:26Updated: 2026-07-20
Logo de satanlock

satanlock

Fecha
25 May 2026
Actor
-
Tipo
Threat-actor
Pais
United States
Sector
-
Confianza
medium
61
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

3IOCs
0TTPs
N/DActor
United StatesPais

satanlock

satanlock

Perfil del Actor

satanlock es un actor de amenaza vinculado al grupo GD Lockersec y a Babuk-Bjorka, con un historial de actividades relacionadas con el ciberextorsión y la codificación de ransomware. El grupo también se conoce como SalanLock, un nombre derivado de un error en las páginas de被害者.

Origen y Motivación

No existen datos públicos detallados sobre el origen geográfico o la motivación específica del actor. Sin embargo, su conexión con grupos como GD Lockersec sugiere una red de amenazas colaborativa, probablemente centrada en la extorsión financiera y la ciberdelincuencia organizada.

Técnicas y Tacticas (TTPs)

No se disponen de información pública sobre las técnicas específicas utilizadas por el actor. Sin embargo, su vinculo con GD Lockersec implica la posibilidad de emplear tácticas similares a las de ese grupo, como la inyección de ransomware en sistemas críticos y la extorsión mediante criptografía.

Campanas Conocidas

No se registran campañas específicas atribuidas directamente a satanlock. Sin embargo, su nombre y actividad sugieren que podría estar asociado con ataques en el contexto de la ciberextorsión, posiblemente como parte de una operación más amplia.

Objetivos y Victimas

El actor parece enfocado en sistemas críticos y organizaciones vulnerables. Sin embargo, no se disponen de datos específicos sobre sus objetivos o víctimas particulares, lo que limita la capacidad de análisis detallado.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
IP 212.24.99.211 Dominio asociado al grupo.
Dominio 5g2e.l.time4vps.cloud Sitio de distribución de amenazas.
Onion mgeegnexyhhn5dpqewihjy33qyhng3gy66h3fogiwefl5hljhtmfznad.onion Cabecera de enrutamiento dark web.
Onion 2hxbnjzuymvdca4buxlyu4eolz4mbbxw2cnpibbb2od7z77y76di7cad.onion Red de comunicaciones anónima.
Onion satanlock2p4c3ad7gxmx3ur7wwdwlywebo2azv3vv5qlmjmole2zbyd.onion Dominio de operación.
Onion tzhwmgguyxrg6q3tu4q3gvopcjynrhw6ryx2bdl5ghisdkyunfua5xyd.onion Servicios de ciberextorsión.
Onion 42fybwnnv2t6fykirmgxpwvvfidgnfmegrz.onion Vínculo con GD Lockersec.

Detección y Defensa

Se recomienda monitorear dominios y IP's asociados al actor, especialmente aquellos en redes dark web. Las organizaciones deben implementar sistemas de detección avanzada para identificar actividades anómalas en sistemas críticos. Sin embargo, no existen herramientas o métodos específicos públicos para la mitigación directa.

Diamond Model

Adversary
No atribuido
Victim
satanlock
l.time
United States
Capability
Threat-actor
Filtracion: 4 MB
Infrastructure
212.24.99.211
l.time

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
IP 212.24.99.211 Dominio asociado al grupo. VT OffSec SOCRadar
Domain l.time Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes