Uptime Hamster: 10d 12h 41mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo del actor de amenaza cactus

cactus

3 incidentes 1 paises 0 sectores ransomware MY Ultimo: 2026-06-29
Aliases: CactusPete, Tonto Team, Bisonal, Lone Ranger, otros mencionados en fuentes OSINT verificadas, bisonal, tonto, tontoteam, G0131 o Seven Pointed Dagger, Bisonal (malware), Dissident groups, otros referencias en inteligencia de amenzas
Ver en IntelTracker → APTTrail →
Cactus is a ransomware-as-a-service (RaaS) operation that emerged in March 2023, primarily motivated by financial gain through a double extortion model. The group distinguishes itself by encrypting its own binary to evade detection, which it only unpacks when executed. While its exact origin remains unknown, some researchers speculate connections to Russia or a Malaysian hacktivist group. Cactus operators have demonstrated an evolving operational model, with evidence in January 2025 suggesting a potential transition or close affiliation of members from the Black Basta ransomware group, indicating a shared use of tactics, techniques, and procedures.

Aliases del actor

CactusPeteTonto TeamBisonalLone Rangerotros mencionados en fuentes OSINT verificadasbisonaltontotontoteamG0131 o Seven Pointed DaggerBisonal (malware)Dissident groupsotros referencias en inteligencia de amenzas

Actores similares

bisonalactor · 1Tonto Teamapt · 1tonto-teamactor · 1malware---toolsactor · 54auditteamactor · 16malwrhunterteamactor · 11audit-teamactor · 2AuditTeamactor · 2aztroteamransomware · 2fsteamransomware · 2

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
Repositoriounknowngithub.comRansom Notes: cactus (6 notes from ThreatLabz)
DLS / leak siteunknownransomware.anggipradana.comRansomware Group: cactus
Repositoriounknowngithub.comRansomware Group: cactus
Malware asociado
NerbianRAT
Tecnicas MITRE
T1059, T1068, T1033, T1490, T1573, T1565
CVEs relacionadas
CVE-2024-21893, CVE-2024-21888, CVE-2024-21887, CVE-2023-48365, CVE-2023-46805, CVE-2023-43177
Victimas
1
TTPs unicas
0
Info robada historica
N/D
Rescates reclamados
N/D
Pagos detectados
N/D

Paises afectados

United States (3)

Paises objetivo (SOCRadar)

ArgentinaAustraliaBelgiumBrazilBahamasCanadaSwitzerlandChileCyprusGermany

Sectores objetivo (SOCRadar)

Construction of BuildingsFood ManufacturingOther Information ServicesRail TransportationSoftware PublishersReal EstateHospitalsEnterprises & HoldingAccommodationAir Transportation

URLs nuevas detectadas en IntelTracker

github.com ransomware.anggipradana.com

Victimas (1)

Ransom Notes: cactus (6 notes from ThreatLabz)18 Jun 2026
Report United States
cactus - Ransom NotesEste grupo de ransomware tiene 6 notas de rescate documentadas en el repositorio ThreatLabz/ransomware_notes. Las notas de rescat…