Uptime Hamster: 10d 4h 25mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo del actor de amenaza conti

conti

1 incidentes 1 paises 1 sectores ransomware RU Ultimo: 2026-06-29
Aliases: Wizard Spider, Gold Ulrick, UNC1878, lo que sugiere una red de actividades coordenadas, Comment Panda, PLA Unit 61398, TG-8223, APT1, BrownFox, Group 3, GIF89a, ShadyRAT, Shanghai Group, Byzantine Candor, G0006, TG-0110, APT3, Buckeye
Ver en IntelTracker → APTTrail →
Conti was a Russia-based ransomware-as-a-service (RaaS) operation that emerged in December 2019, initially operating under the alias Wizard Spider, and is believed to have evolved from the Ryuk ransomware strain. The group's primary motivation was financial gain through cyberattacks and data extortion, generating an estimated $180 million in 2021. Conti distinguished itself through its rapid, multi-threaded data encryption, its adoption of a fixed-wage model for affiliates rather than commission, and its aggressive double extortion tactics. The group was highly organized, often described as operating like a modern corporation. Conti's public allegiance to Russia during the 2022 invasion of Ukraine led to internal chat logs and tools being leaked, contributing significantly to its eventual disbandment in May 2022, though former members subsequently migrated to other cybercrime groups.

Aliases del actor

Wizard SpiderGold UlrickUNC1878lo que sugiere una red de actividades coordenadasComment PandaPLA Unit 61398TG-8223APT1BrownFoxGroup 3GIF89aShadyRATShanghai GroupByzantine CandorG0006TG-0110APT3BuckeyeUPS TeamGroup 6Boyusec – the Guangzhou Boyu Information Technology CompanyLtdG0023ELMER backdoorGh0stHTRANUNICATPoison IvyPandora“PdPD” (50 64 50 44)un código de marcación para binarios encriptadosrefuerzan la necesidad de monitoreo continuo

Actores similares

Operation DRBControlapt · 0Gamaredon Groupapt · 1[Unnamed group]apt · 0Conquerors Electronic Armyapt · 0Operation Red Signatureapt · 0Predator Pandaapt · 0Eloquent Pandaapt · 0Operation Olympic Gamesapt · 0LUNAR SPIDERapt · 0Turla Groupapt · 0

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
DLS / leak siteunknownwww.breachsense.comvendrig.nl - Conti Data Breach
DLS / leak siteunknownduckduckgo.comvendrig.nl - Conti Data Breach
DLS / leak siteunknownduckduckgo.comvendrig.nl - Conti Data Breach
DLS / leak siteunknownwww.breachsense.comwww.nutrisa.com - Conti Data Breach
DLS / leak siteunknownduckduckgo.comwww.nutrisa.com - Conti Data Breach
DLS / leak siteunknownduckduckgo.comwww.nutrisa.com - Conti Data Breach
DLS / leak siteupwww.breachsense.comturla.it - Conti Data Breach
DLS / leak siteupduckduckgo.comturla.it - Conti Data Breach
DLS / leak siteupduckduckgo.comturla.it - Conti Data Breach
DLS / leak siteunknownwww.breachsense.comjamacfoods.com - Conti Data Breach
DLS / leak siteunknownduckduckgo.comjamacfoods.com - Conti Data Breach
DLS / leak siteunknownduckduckgo.comjamacfoods.com - Conti Data Breach
DLS / leak siteunknownwww.breachsense.commarquezbrothers.com - Conti Data Breach
DLS / leak siteunknownduckduckgo.commarquezbrothers.com - Conti Data Breach
DLS / leak siteunknownduckduckgo.commarquezbrothers.com - Conti Data Breach
DLS / leak siteunknowngetbootstrap.comgarequipment.com - Conti Data Breach
Repositoriounknowngithub.comgarequipment.com - Conti Data Breach
Repositoriounknowngithub.comwaldhoff.de - Conti Data Breach
DLS / leak siteunknownwww.breachsense.comriversplumbingandelectric.com - Conti Data Breach
DLS / leak siteunknownduckduckgo.comriversplumbingandelectric.com - Conti Data Breach
DLS / leak siteunknownduckduckgo.comriversplumbingandelectric.com - Conti Data Breach
Repositoriounknowngithub.comgarequipment.com - Conti Data Breach
DLS / leak siteunknownwww.breachsense.comhbdindustries.com - Conti Data Breach
DLS / leak siteupwww.breachsense.combpmitchell.co.uk - Conti Data Breach
Malware asociado
NetSupport, Bazar, Emotet, win.lockfile, BatLoader, Mimikatz
Tecnicas MITRE
T1018, T1552.006, T1547.001, T1553.002, T1074.001, T1480
CVEs relacionadas
CVE-2025-23121, CVE-2025-23120, CVE-2024-4577, CVE-2024-40711, CVE-2024-26169, CVE-2023-41570
Victimas
0
TTPs unicas
0
Info robada historica
N/D
Rescates reclamados
N/D
Pagos detectados
N/D

Paises afectados

United States (1)

Paises objetivo (SOCRadar)

AndorraUnited Arab EmiratesAlbaniaArmeniaAngolaArgentinaAustriaAustraliaAzerbaijanBosnia and Herzegovina

Sectores atacados

Government (1)

Sectores objetivo (SOCRadar)

Construction of BuildingsFood ManufacturingRail TransportationSoftware PublishersReal EstateHospitalsEnterprises & HoldingAccommodationAir TransportationManufacturing

URLs nuevas detectadas en IntelTracker

ransomware.anggipradana.com