Uptime Hamster: 10d 4h 26mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo del actor de amenaza Qilin

Qilin

0 incidentes 0 paises 0 sectores ransomware RU Ultimo: -
Aliases: agenda, Nanometrics para operar en la oscuridad
Ver en IntelTracker → APTTrail →
Qilin is a ransomware-as-a-service (RaaS) operation that emerged in July 2022, initially known as Agenda, and rebranded to Qilin by September 2022. The group's structure operates on an affiliate model, which it has actively recruited for since late 2023, allowing other threat actors to deploy its customizable ransomware. Assessed to be of Russian origin, Qilin’s motivation is purely financial gain through extortion. The group is notable for its cross-platform ransomware variants, written in Go and Rust, and its aggressive approach, including the recent adoption of a "Call Lawyer" feature in mid-2025 to pressure victims during negotiations, and a claimed alliance with LockBit and DragonForce in September 2025. Qilin ransomware payloads often contain a language kill switch to avoid targeting systems in Commonwealth of Independent States (CIS) countries.

Aliases del actor

agendaNanometrics para operar en la oscuridad

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
Repositoriounknowngithub.comBushidoUK ToolMatrix GroupProfiles: Qilin
Repositorioupgithub.comBushidoUK ToolMatrix CommunityReports: CR-014-Qilin-May-2024
DLS / leak siteunknownredpiranha.netBushidoUK ToolMatrix GroupProfiles: Qilin
DLS / leak siteunknownnews.sophos.comBushidoUK ToolMatrix GroupProfiles: Qilin
DLS / leak siteunknownwww.picussecurity.comBushidoUK ToolMatrix GroupProfiles: Qilin
DLS / leak siteunknownwww.secureworks.comBushidoUK ToolMatrix GroupProfiles: Qilin
DLS / leak siteunknownwww.trendmicro.comBushidoUK ToolMatrix GroupProfiles: Qilin
DLS / leak siteunknownwww.trendmicro.comBushidoUK ToolMatrix GroupProfiles: Qilin
Repositorioupgithub.comBushidoUK ToolMatrix CommunityReports: CR-012-Qilin-April-2023
DLS / leak siteupwww.darktrace.comBushidoUK ToolMatrix CommunityReports: CR-014-Qilin-May-2024
Repositorioupgithub.comBushidoUK ToolMatrix CommunityReports: CR-013-Qilin-June-2022
Repositorioupgithub.comBushidoUK ToolMatrix CommunityReports: CR-014-Qilin-May-2024
DLS / leak siteunknownduckduckgo.comTHL PROJECT MANAGEMENT SDN. BHD.
DLS / leak siteunknownduckduckgo.comTHL PROJECT MANAGEMENT SDN. BHD.
DLS / leak siteunknowndysruptionhub.comRansomware News: Standard-Examiner Utah printing delays followed by Qilin ransomware claim
DLS / onionunknownijzn3sicrcy7guixkzjkib4ukbiilwc3xhnmby4mcbccnsd7j2rekvqd.onionMisericrdia de Santo Tirso
DLS / onionunknownji57fr53anp7wb44tbbnp72qcgbhqywy4jmbncawdcrejj5amuvh3zqd.onionMisericrdia de Santo Tirso
DLS / onionunknownkbsqoivihgdmwczmxkbovk7ss2dcynitwhhfu5yw725dboqo5kthfaad.onionMisericrdia de Santo Tirso
DLS / onionunknownozsxj4hwxub7gio347ac7tyqqozvfioty37skqilzo2oqfs4cw2mgtyd.onionMisericrdia de Santo Tirso
DLS / onionunknownji57fr53anp7wb44tbbnp72qcgbhqywy4jmbncawdcrejj5amuvh3zqd.onionMisericrdia de Santo Tirso
DLS / leak siteunknownduckduckgo.comPJ Daly Contracting
DLS / leak siteunknownduckduckgo.comPJ Daly Contracting
DLS / leak siteunknownduckduckgo.comCommune d'Eyguires
DLS / leak siteunknownduckduckgo.comCommune d'Eyguires
Malware asociado
Qilin
Tecnicas MITRE
T1486, T1490, T1078, T1071.001, T1059.001
CVEs relacionadas
CVE-2026-50752, CVE-2026-50751, CVE-2025-5777, CVE-2025-53771, CVE-2025-53770, CVE-2025-49706
Tipo
ransomware
Pais origen
RU
Motivacion
-
Impacto
110
Actualizado
Fri, 19 Ju

Paises objetivo (SOCRadar)

United Arab EmiratesAlbaniaAngolaArgentinaAustriaAustraliaArubaAzerbaijanBosnia and HerzegovinaBarbados

Sectores objetivo (SOCRadar)

Construction of BuildingsFood ManufacturingOther Information ServicesSoftware PublishersReal EstateHospitalsAccommodationAir TransportationManufacturingConstruction