Uptime Hamster: 10d 19h 11mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo del actor de amenaza ako

ako

3 incidentes 1 paises 0 sectores ransomware RU Ultimo: 2026-06-29
Aliases: Ako Doxware, MedusaReborn, Medusalocker, taxoff, team46, APT HACKINGTEAM, FreakOut, Necro, Kek Security, EnemyBot, otros relacionados con tecnologías como VMware Workspace ONE, Adobe ColdFusion, WordPress, PHP Scriptcase, IOT, Android, cybercriminal, Skipper Turla
Ver en IntelTracker → APTTrail →
Ako is a financially motivated ransomware-as-a-service (RaaS) variant that emerged in September 2019, sometimes referred to as AKO Doxware or Medusa Reborn, though its creators have stated it is distinct from MedusaLocker. It operates on a model where core developers maintain the malware, and affiliates conduct attacks, with ransom payments typically split between them (55-60% to affiliates, the rest to developers). The group is assessed to be based in Russia, leveraging Russian infrastructure for its operations. What distinguishes Ako/MedusaLocker is its strategy of avoiding the encryption of executable files to ensure the compromised system remains functional for ransom payment. It also employs a hybrid encryption scheme using AES-256 and RSA-2048, and often reboots infected machines into safe mode to bypass security defenses.

Aliases del actor

Ako DoxwareMedusaRebornMedusalockertaxoffteam46APT HACKINGTEAMFreakOutNecroKek SecurityEnemyBototros relacionados con tecnologías como VMware Workspace ONEAdobe ColdFusionWordPressPHP ScriptcaseIOTAndroidcybercriminalSkipper TurlaKopiluwakestá vinculado al grupo TurlaCarbanakCarbon SpiderG0008Odinaffotros

Actores similares

apt-desertfalconactor · 1apt-hackingteamactor · 1apt-stealthfalconactor · 1apt-stonedrillactor · 1SCATTERED SPIDERapt · 0INDRIK SPIDERapt · 0MALLARD SPIDERapt · 0MUMMY SPIDERapt · 0SMOKY SPIDERapt · 0SALTY SPIDERapt · 0

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
Repositoriounknowngithub.comRansom Notes: ako (1 notes from ThreatLabz)
DLS / onionunknownkwvhrdibgmmpkhkidrby4mccwqpds5za6uo2thcw5gz75qncv7rbhyad.onionako
DLS / leak siteunknownransomware.anggipradana.comRansomware Group: ako
DLS / leak siteunknowndysruptionhub.comRansomware News: Bowman, North Dakota parks files encrypted in cyberattack
Forounknownnitter.netStealthMole: RT by @stealthmole_int: Government-Related Darkweb/Deepweb Leak Activity — First Week of June 2026 Observed activity consists of 26 government-related leak or sale postings and 4 ransomware/extortion listings tied to public-sector or government-associated entities. The activity is distributed across multiple underground forums and Tor-hosted leak sites, with visible concentration on darkforums, spear, and craxpro.
Forounknownx.comStealthMole: RT by @stealthmole_int: Government-Related Darkweb/Deepweb Leak Activity — First Week of June 2026 Observed activity consists of 26 government-related leak or sale postings and 4 ransomware/extortion listings tied to public-sector or government-associated entities. The activity is distributed across multiple underground forums and Tor-hosted leak sites, with visible concentration on darkforums, spear, and craxpro.
Forounknownnitter.netStealthMole: RT by @stealthmole_int: Government-Related Darkweb/Deepweb Leak Activity — First Week of June 2026 Observed activity consists of 26 government-related leak or sale postings and 4 ransomware/extortion listings tied to public-sector or government-associated entities. The activity is distributed across multiple underground forums and Tor-hosted leak sites, with visible concentration on darkforums, spear, and craxpro.
DLS / leak siteunknownwww.zoominfo.comMakoLab
DLS / leak siteunknownwrite.asMakoLab
DLS / leak siteunknownwww.zoominfo.comMakoLab
DLS / leak siteunknownwww.zoominfo.comMakoLab
DLS / leak siteunknownwww.zoominfo.comMakoLab
DLS / leak siteunknownwww.zoominfo.comMakoLab
DLS / leak siteunknownwww.tkmsgroup.comMakoLab
DLS / leak siteunknownwww.linkedin.comMakoLab
DLS / leak siteunknownwww.zoominfo.comMakoLab
Victimas
1
TTPs unicas
0
Info robada historica
N/D
Rescates reclamados
N/D
Pagos detectados
N/D

Paises afectados

United States (2)

Paises objetivo (SOCRadar)

United Arab EmiratesAfghanistanAntigua and BarbudaAustraliaBelgiumBrazilCanadaSwitzerlandColombiaCosta Rica

Sectores objetivo (SOCRadar)

Construction of BuildingsFood ManufacturingOther Information ServicesSoftware PublishersReal EstateHospitalsEnterprises & HoldingAccommodationAir TransportationManufacturing

URLs nuevas detectadas en IntelTracker

github.com ransomware.anggipradana.com

Victimas (1)

Ransom Notes: ako (1 notes from ThreatLabz)18 Jun 2026
Report
ako - Ransom NotesEste grupo de ransomware tiene 1 notas de rescate documentadas en el repositorio ThreatLabz/ransomware_notes. Las notas de rescate s…