Uptime Hamster: 11d 9h 53mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo del actor de amenaza Trinity Ransomware

Trinity Ransomware

0 incidentes 0 paises 0 sectores ransomware Global Ultimo: -
Aliases: Zeoticus, TrinityLock
Ver en IntelTracker → APTTrail →
Trinity Ransomware emerged around May 2024, deploying a double extortion model from its inception. It is considered a relatively new threat actor and shares significant code and tactical similarities with the 2023Lock and Venus ransomware variants, with some researchers indicating it may be an updated version or rebranding of 2023Lock. Its operators, assessed with moderate confidence to be of Russian origin due to geo-blocking mechanisms identified in its predecessor Zeoticus, are primarily motivated by financial gain through data encryption and exfiltration to coerce ransom payments. A distinguishing characteristic of Trinity Ransomware is its close technical lineage with 2023Lock, including reportedly identical code and ransom notes.

Aliases del actor

ZeoticusTrinityLock

Actores similares

lockbit3ransomware · 2016qilinransomware · 1933akiraransomware · 1524playransomware · 1268clopransomware · 1254lockbit2ransomware · 1002ransomhubransomware · 842incransomransomware · 832alphvransomware · 731dragonforceransomware · 580
Tecnicas MITRE
T1078, T1059, T1566, T1486, T1490
Tipo
ransomware
Pais origen
Global
Motivacion
-
Impacto
52
Actualizado
Sat, 20 Ju

Paises objetivo (SOCRadar)

ArgentinaAustraliaBrazilCanadaChinaSpainUnited KingdomIndiaJerseyJapan

Sectores objetivo (SOCRadar)

Other Information ServicesSoftware PublishersHospitalsAccommodationAir TransportationManufacturingConstructionPublic AdministrationEducational ServicesSpace & Defense