Uptime Hamster: 12d 17h 56mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo del actor de amenaza exorcist

exorcist

2 incidentes 1 paises 1 sectores ransomware RU Ultimo: 2026-06-29
Ver en IntelTracker → APTTrail →
Exorcist emerged around June 2020 as a Ransomware-as-a-Service (RaaS) operation, surfacing on underground Russian forums. This financially motivated group is distinguished by its tactic of avoiding encryption on systems located in Commonwealth of Independent States (CIS) countries, a geographic carve-out determined by checking system language and keyboard layout. Exorcist evolved to include a "2.0" variant distributed via fake software cracking websites. The group employs aggressive extortion tactics, including significantly increasing ransom demands if not paid within a strict 48-hour timeframe and engaging in double extortion by threatening to leak stolen data.

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
DLS / leak siteunknownransomware.anggipradana.comRansomware Group: exorcist
Tecnicas MITRE
T1486.002, T1070.004, T1562.001
Victimas
0
TTPs unicas
0
Info robada historica
N/D
Rescates reclamados
N/D
Pagos detectados
N/D

Paises afectados

United States (2)

Paises objetivo (SOCRadar)

Russian FederationUnited States

Sectores atacados

Software (1)

Sectores objetivo (SOCRadar)

Energy & Utilities ManufacturingRetailFinanceProfessional&Technical ServicesEnterprises & HoldingEducational ServicesHealthCare & Social AssistanceOtherPublic Administration

URLs nuevas detectadas en IntelTracker

ransomware.anggipradana.com