Uptime Hamster: 10d 12h 10mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo del actor de amenaza karma

karma

2 incidentes 1 paises 2 sectores ransomware RU Ultimo: 2026-06-29
Aliases: CactusPete, Tonto Team, Bisonal, Lone Ranger, otros mencionados en fuentes OSINT verificadas, aa22-264a, banished kitten, homeland justice, red sandstorm, storm-0842, void manticore, Bisonal (malware), Dissident groups, otros referencias en inteligencia de amenzas
Ver en IntelTracker → APTTrail →
Karma is a ransomware group that first emerged in June 2021, operating a double extortion model by encrypting victim files and threatening to leak exfiltrated data. The group is characterized by the rapid evolution and continuous adaptation of its ransomware strains, with researchers observing multiple updated versions in its early months of activity. While distinct from a group of the same name active in 2016, Karma ransomware has shown code similarities to and is considered an evolutionary step in a lineage of ransomware families including JSWorm, Nemty, Nefilim, Milihpen, and Gangbang. Its primary motivation is financial gain through ransom payments. A notable incident involved Karma conducting a data theft and extortion operation against a healthcare provider, only for another ransomware group, Conti, to later encrypt Karma's own extortion notes on the same network.

Aliases del actor

CactusPeteTonto TeamBisonalLone Rangerotros mencionados en fuentes OSINT verificadasaa22-264abanished kittenhomeland justicered sandstormstorm-0842void manticoreBisonal (malware)Dissident groupsotros referencias en inteligencia de amenzas

Actores similares

BANISHED KITTENapt · 0Fox Kittenapt · 1Charming Kittenactor · 1cutting-kittenactor · 1clever-kittenactor · 1charming-kittenactor · 1rocket-kittenactor · 1flash-kittenactor · 1domestic-kittenactor · 1fox-kittenactor · 1

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
DLS / leak siteunknownwww.breachsense.comsaurer.com - Karma Data Breach
DLS / leak siteunknowngetbootstrap.comsaurer.com - Karma Data Breach
Repositoriounknowngithub.comsaurer.com - Karma Data Breach
Repositoriounknowngithub.comsaurer.com - Karma Data Breach
Repositoriounknowngithub.comsaurer.com - Karma Data Breach
DLS / leak siteunknownransomware.anggipradana.comRansomware Group: karma
DLS / leak siteunknownduckduckgo.comKarma Panda (China)
DLS / leak siteunknownduckduckgo.comKarma Panda (China)
Tecnicas MITRE
T1071.001, T1041, T1486, T1490
Victimas
0
TTPs unicas
0
Info robada historica
N/D
Rescates reclamados
N/D
Pagos detectados
N/D

Paises afectados

United States (1)

Paises objetivo (SOCRadar)

CanadaSwitzerlandChinaIsraelIndiaRussian FederationUnited States

Sectores atacados

Software (1) Healthcare (1)

Sectores objetivo (SOCRadar)

Construction of BuildingsMonetary Authorities-Central BankSoftware PublishersManufacturingConstructionPublic AdministrationOil & GasTextile & Fabric ManufacturingEnergy & Utilities Insurance

URLs nuevas detectadas en IntelTracker

ransomware.anggipradana.com