Uptime Hamster: 10d 12h 14mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo del actor de amenaza Windigo

Windigo

1 incidentes 0 paises 1 sectores apt RU Ultimo: 2026-05-25
Ver en IntelTracker → APTTrail →
Windigo, also known as Operation Windigo and G0124, is a financially motivated cybercriminal group that emerged in at least 2011. This group is distinguished by its exclusive focus on compromising Linux and Unix servers, establishing large botnets for credential theft, spam distribution, web traffic redirection, and cryptocurrency theft. Unlike many threat actors, Windigo primarily operates at a low system level, employing modified binaries, abstract UNIX sockets, and library injection for stealth. The group maintains a modular malware infrastructure and has continuously evolved its tooling and infection vectors, even after law enforcement interventions.
Malware asociado
Win32/Glupteba.M
Tecnicas MITRE
T1083, T1082, T1059, T1059 - Command and Scripting Interpreter, T1518, T1090
Victimas
0
TTPs unicas
0
Info robada historica
N/D
Rescates reclamados
N/D
Pagos detectados
N/D

Paises objetivo (SOCRadar)

CanadaGermanySpainFranceUnited KingdomItalyJapanMexicoNetherlandsRussian Federation

Sectores atacados

Software (1)

Sectores objetivo (SOCRadar)

RetailInformation ServicesFinanceEducational ServicesArts & EntertainmentPublic AdministrationPublishing ServicesOther Information ServicesInsuranceE-Commerce