Uptime Hamster: 12d 17h 55mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo del actor de amenaza kawa4096

kawa4096

2 incidentes 1 paises 1 sectores ransomware Ultimo: 2026-06-29
Aliases: KawaLocker
Ver en IntelTracker → APTTrail →
Kawa4096 is a ransomware group that emerged in June 2025, quickly gaining attention for its rapid and widespread activity, targeting multinational organizations primarily for financial gain. The group employs a double extortion model, exfiltrating data before encryption and threatening to publish stolen information on its Tor-based leak site. A distinctive characteristic of Kawa4096 is its mimicry of branding elements from other established ransomware groups, notably the Akira ransomware group's retro-style Tor leak site and the Qilin ransomware's ransom note format, a tactic likely employed to amplify psychological pressure and establish perceived credibility among victims. Kawa4096 operates under the aliases KaWaLocker and KaWa.

Aliases del actor

KawaLocker

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
DLS / onionunknownkawasa2qo7345dt7ogxmx7qmn6z2hnwaoi3haeosupozkddqwp6lqqd.onionkawa4096
DLS / leak siteunknownransomware.anggipradana.comRansomware Group: kawa4096
Victimas
0
TTPs unicas
0
Info robada historica
N/D
Rescates reclamados
N/D
Pagos detectados
N/D

Paises afectados

United States (1)

Paises objetivo (SOCRadar)

GermanyJapanUnited States

Sectores atacados

Finance (1)

Sectores objetivo (SOCRadar)

Construction of BuildingsFood ManufacturingOther Information ServicesSoftware PublishersHospitalsManufacturingConstructionPublic AdministrationBeverag & Tobacco ManufacturingEducational Services

URLs nuevas detectadas en IntelTracker

ransomware.anggipradana.com