Uptime Hamster: 10d 23h 0mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo del actor de amenaza mydecryptor

mydecryptor

2 incidentes 1 paises 0 sectores ransomware KR Ultimo: 2026-06-29
Ver en IntelTracker → APTTrail →
MyDecryptor is a low-profile ransomware group that operates with minimal public documentation and is also known by the alias Magniber. The group first emerged in 2017, conducting tailored ransomware attacks primarily targeting businesses and organizations. MyDecryptor's activity has been episodic, with notable resurgences after periods of dormancy, such as in summer 2021 and February 2022 following a silent period since 2019. Its primary motivation is financial gain through extortion. A distinguishing characteristic of MyDecryptor, particularly under its Magniber alias, is its use of random file extensions for each victim group, making detection and public tracking more challenging. The group employs double extortion tactics, threatening to publish stolen data if ransom demands are not met, alongside aggressive negotiation and leveraging data leak sites to pressure victims.

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
DLS / onionunknown5s4ixqul2enwxrqv.onionmydecryptor
DLS / leak siteunknownransomware.anggipradana.comRansomware Group: mydecryptor
Tecnicas MITRE
T1486, T1078, T1203, T1003
Victimas
0
TTPs unicas
0
Info robada historica
N/D
Rescates reclamados
N/D
Pagos detectados
N/D

Paises afectados

United States (1)

Paises objetivo (SOCRadar)

AustraliaChinaHong KongJapanKorea, Republic ofMalaysiaSingaporeThailandTurkeyTaiwan, Province of China

Sectores objetivo (SOCRadar)

Energy & Utilities ManufacturingTransportation&WarehousingInformation ServicesFinanceEducational ServicesHealthCare & Social AssistanceOtherPublic AdministrationConstruction of Buildings

URLs nuevas detectadas en IntelTracker

ransomware.anggipradana.com