Uptime Hamster: 10d 22h 42mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo del actor de amenaza lv

lv

1 incidentes 0 paises 0 sectores ransomware RU Ultimo: 2026-06-29
Aliases: Hellsing, Cycldek, Conimes Team, China1937CN Team, otros mencionados en fuentes OSINT verificadas, Agriculture in EU, PlugX, según informes verificados, Energy technology, G20, NGOs, Dissident Groups, PdPD, un marcador para binarios encriptados, Energy, según fuentes verificadas del año 2014, Microcin, BYEBY
Ver en IntelTracker → APTTrail →
LV is a ransomware group that first emerged in late 2020. It operates as a ransomware-as-a-service (RaaS) offering, primarily distinguished by its use of a modified REvil (also known as Sodinokibi) ransomware binary. The group's primary motivation is financial gain through double extortion, where they encrypt victim data and threaten to leak stolen information. While they often frame their attacks as retaliation against organizations that fail to protect data, this serves as a justification for their financially driven operations. Despite leveraging a powerful, repurposed ransomware, LV's backend infrastructure is considered less sophisticated than the original REvil operation, specifically lacking the extensive command and control network.

Aliases del actor

HellsingCycldekConimes TeamChina1937CN Teamotros mencionados en fuentes OSINT verificadasAgriculture in EUPlugXsegún informes verificadosEnergy technologyG20NGOsDissident GroupsPdPDun marcador para binarios encriptadosEnergysegún fuentes verificadas del año 2014MicrocinBYEBYMikroceenotrosSQLMaggieScreenCapWinEggDropBellingcateraleig ransomwarearid gopherarid viperspyc23vampirebotBlackGuardcherryspyhatvibe

Actores similares

SilverFishapt · 0DarkStorm Teamapt · 0apt-1877teamactor · 1apt-darkcaracalactor · 1apt-darkhydrusactor · 1apt-equationgroupactor · 1apt-goldenjackalactor · 1apt-greyenergyactor · 1apt-hackingteamactor · 1apt-stealthfalconactor · 1

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
Repositoriounknowngithub.comvampirebot indicators and references
Webunknownwww.virustotal.comvampirebot indicators and references
Webunknownwww.virustotal.comvampirebot indicators and references
Webunknownwww.virustotal.comvampirebot indicators and references
Webunknownwww.virustotal.comvampirebot indicators and references
X/Twitterunknownx.comvampirebot indicators and references
X/Twitterunknownx.comvampirebot indicators and references
X/Twitterunknownx.comvampirebot indicators and references
Repositoriounknowngithub.comvampirebot indicators and references
Webunknownraw.githubusercontent.comvampirebot indicators and references
X/Twitterunknowngithub.comvampirebot indicators and references
DLS / leak siteunknownwww.breachsense.comelginkan.com.tr - LV Data Breach
DLS / leak siteunknowngetbootstrap.comneelvet.com - Conti Data Breach
Repositoriounknowngithub.comneelvet.com - Conti Data Breach
Repositoriounknowngithub.comneelvet.com - Conti Data Breach
Webunknownwww.breachsense.comwebfrg.com - LV Data Breach
Repositoriounknowngithub.comhabersilver.com - Pysa Data Breach
Webunknownwww.breachsense.comwilliammattar.com - LV Data Breach
DLS / leak siteunknownwww.breachsense.compjsas.com - LV Data Breach
DLS / leak siteunknownwww.breachsense.comzensho.co.jp - LV Data Breach
DLS / leak siteunknownwww.breachsense.comcolliermanagementservices.com - LV Data Breach
Webunknownwww.breachsense.comweichai.com - LV Data Breach
DLS / leak siteunknownwww.breachsense.combaptistcaresa.org.au - LV Data Breach
DLS / leak siteunknownduckduckgo.combaptistcaresa.org.au - LV Data Breach
Victimas
0
TTPs unicas
0
Info robada historica
N/D
Rescates reclamados
N/D
Pagos detectados
N/D

Paises objetivo (SOCRadar)

ArmeniaArgentinaAustraliaBosnia and HerzegovinaBrunei DarussalamBolivia, Plurinational State ofBrazilCanadaSwitzerlandChina

Sectores objetivo (SOCRadar)

Construction of BuildingsFood ManufacturingOther Information ServicesMonetary Authorities-Central BankSoftware PublishersReal EstateHospitalsEnterprises & HoldingAccommodationManufacturing

URLs nuevas detectadas en IntelTracker

ransomware.anggipradana.com