Uptime Hamster: 10d 11h 42mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo del actor de amenaza Karakurt

Karakurt

0 incidentes 0 paises 0 sectores ransomware TR Ultimo: -
Aliases: Karakurt Team, Karakurt Lair
Ver en IntelTracker → APTTrail →
Karakurt is a financially motivated cybercriminal group that emerged in June 2021, distinguished by its exclusive focus on data exfiltration and extortion rather than deploying traditional file-encrypting ransomware. The group is assessed with high confidence to be of Russian origin, with strong operational ties to the now-defunct Conti ransomware group, potentially operating as a side business or a diversification strategy for Conti. Karakurt's primary motivation is financial gain through threatening to leak stolen sensitive data, often on dedicated leak and auction sites, to compel victims into paying a ransom. What sets Karakurt apart is their aggressive and often relentless harassment campaigns, contacting victims' employees, business partners, and clients with emails and phone calls—frequently including samples of the stolen data—to pressure organizations into paying. They are also known to exaggerate the extent and value of the data stolen to increase pressure on victims. The gro

Aliases del actor

Karakurt TeamKarakurt Lair

Actores similares

karakurt-lairactor · 1auditteamactor · 16malwrhunterteamactor · 11audit-teamactor · 2AuditTeamactor · 2aztroteamransomware · 2fsteamransomware · 2malekteamransomware · 2teamxxxransomware · 2apt-1877teamactor · 1

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
Repositoriounknowngist.github.comKarakurt Lair indicators and references
DLS / leak siteunknownotx.alienvault.comKarakurt Lair indicators and references
X/Twitterunknowntwitter.comKarakurt Lair indicators and references
X/Twitterunknowntwitter.comKarakurt Lair indicators and references
DLS / leak siteunknownwww.cisa.govKarakurt Lair indicators and references
DLS / leak siteunknownwww.shodan.ioKarakurt Lair indicators and references
DLS / leak siteunknownwww.thedfirspot.comKarakurt Lair indicators and references
DLS / leak siteunknownwww.virustotal.comKarakurt Lair indicators and references
DLS / leak siteunknownwww.virustotal.comKarakurt Lair indicators and references
DLS / leak siteunknownwww.virustotal.comKarakurt Lair indicators and references
Repositoriounknowngithub.comKarakurt Lair indicators and references
DLS / leak siteunknownraw.githubusercontent.comKarakurt Lair indicators and references
DLS / onionunknownTipoValorContextoDomain3f7nxkjway3d223j27lyad7v5cgmyaifesycvmwq7i7cbs23lb6llryd.onionAPTTrailDomainblog.karakurt.techAPTTrailDomaininternal.karakurt.techAPTTrailDomainkarachat.groupAPTTrailDomainkarachat.techAPTTrailDomainkarakurt.coAPTTrailDomainkarakurt.groupAPTTrailDomainkarakurt.systemsAPTTrailDomainkarakurt.techAPTTrailDomainkaraleaks.comAPTTrailDomainomx5iqrdbsoitf3q4xexrqw5r5tfw7vp3vl3li3lfo7saabxazshnead.onionAPTTrailIP178.255.220.111:3050APTTrailIP94.156.174.204:3051APTTrailIP94.156.174.204:443APTTrailIP94.156.174.204:8443APTTrailReferenciashttpsKarakurt Lair indicators and references
Malware asociado
ESXiArgs, Storm-0978, Storm-0978
Tecnicas MITRE
T1082, T1595, T1195, T1587, T1055, T1114
CVEs relacionadas
CVE-2023-38831, CVE-2023-36884, CVE-2022-47966, CVE-2022-42475, CVE-2021-33764, CVE-2020-1472
Tipo
ransomware
Pais origen
TR
Motivacion
-
Impacto
111
Actualizado
Sat, 20 Ju

Paises objetivo (SOCRadar)

United Arab EmiratesArmeniaAustriaAustraliaBelgiumBrazilBelarusCanadaSwitzerlandChile

Sectores objetivo (SOCRadar)

Construction of BuildingsFood ManufacturingOther Information ServicesSoftware PublishersReal EstateHospitalsEnterprises & HoldingAccommodationManufacturingConstruction