Uptime Hamster: 11d 13h 45mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo del actor de amenaza aware

aware

3 incidentes 1 paises 0 sectores ransomware null Ultimo: 2026-06-29
Aliases: Umbrella Revolution, Dissident Groups, Listed slide 4
Ver en IntelTracker → APTTrail →
Aware is a ransomware group that emerged in late 2023 and gained momentum throughout 2024. It operates a Tor-based data leak site. The group is known for deploying a specialized ransomware variant designed to encrypt sensitive data across Windows, Linux, and ESXi environments. Aware employs a double extortion model, which involves exfiltrating victim data before encryption to maintain leverage, even if victims have backups. Public documentation regarding Aware's specific victims, tools, or detailed tactics, techniques, and procedures is currently very limited.

Aliases del actor

Umbrella RevolutionDissident GroupsListed slide 4

Actores similares

Permission Groups Discoveryactor · 1Cloud Groupsactor · 1Domain Groupsactor · 1

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
Repositoriounknowngithub.comRansom Notes: aware (1 notes from ThreatLabz)
DLS / onionunknownui2uleaiisccbtcooyi34cy5u3plpd5wraiza6wtibolshuf7tnzziid.onionaware
DLS / leak siteunknownransomware.anggipradana.comRansomware Group: aware
DLS / leak siteunknownnitter.neteCrime.ch: RT by @ecrime_ch: #ESETresearch has observed DeadLock ransomware expanding its use of Polygon blockchain smart contracts. Previously used only for chat proxy server address rotation, DeadLock has now added a new contract with the gang's DLS entries - a first of its kind we are aware of. 1/6
X/Twitterunknownx.comeCrime.ch: RT by @ecrime_ch: #ESETresearch has observed DeadLock ransomware expanding its use of Polygon blockchain smart contracts. Previously used only for chat proxy server address rotation, DeadLock has now added a new contract with the gang's DLS entries - a first of its kind we are aware of. 1/6
Forounknownnitter.netDark Web Informer: VRI Portal de Conteúdo dataset claim posted on a forum VRI Portal de Conteúdo is a Brazilian content portal focused on technical material in accounting, corporate, labor, and tax law areas. A forum user claims a dataset tied to VRI Portal de Conteúdo was exposed, allegedly containing 40K rows.
Forounknownx.comDark Web Informer: VRI Portal de Conteúdo dataset claim posted on a forum VRI Portal de Conteúdo is a Brazilian content portal focused on technical material in accounting, corporate, labor, and tax law areas. A forum user claims a dataset tied to VRI Portal de Conteúdo was exposed, allegedly containing 40K rows.
Malware asociado
zhmimikatz
Tecnicas MITRE
T1486 - Data Encrypted for Impact, T1490 - Inhibit System Recovery, T1059.001 - Command and Scripting Interpreter, T1133 - External Remote Services
Victimas
1
TTPs unicas
0
Info robada historica
N/D
Rescates reclamados
N/D
Pagos detectados
N/D

Paises afectados

United States (1)

Paises objetivo (SOCRadar)

United Arab EmiratesAustraliaBelgiumBrazilCanadaGermanyFranceItalyMaldivesPakistan

Sectores objetivo (SOCRadar)

Energy & Utilities ConstructionManufacturingRetailTransportation&WarehousingInformation ServicesFinanceProfessional&Technical ServicesEducational ServicesHealthCare & Social Assistance

URLs nuevas detectadas en IntelTracker

github.com ransomware.anggipradana.com

Victimas (1)

Ransom Notes: aware (1 notes from ThreatLabz)18 Jun 2026
Report
aware - Ransom NotesEste grupo de ransomware tiene 1 notas de rescate documentadas en el repositorio ThreatLabz/ransomware_notes. Las notas de rescate…