Uptime Hamster: 10d 7h 29mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo del actor de amenaza netwalker

netwalker

2 incidentes 1 paises 1 sectores ransomware RU Ultimo: 2026-06-29
Aliases: KoKo, Mailto, Circus Spider, Koko, Kazakavkovkiz
Ver en IntelTracker → APTTrail →
Netwalker is a Ransomware-as-a-Service (RaaS) operation that emerged in August 2019, initially known as Mailto, and gained significant prominence by March 2020 following its shift to an affiliate-based model. Operated by a Russian-speaking cybercrime group known as Circus Spider, Netwalker's primary motivation was financial gain through large ransom payments. This group notably enforced a rule prohibiting attacks against organizations within Russia and the Commonwealth of Independent States. It distinguished itself by aggressively leveraging the COVID-19 pandemic, specifically targeting healthcare and educational institutions with themed phishing campaigns, and by implementing a highly profitable RaaS model where affiliates received up to 80-84% of ransom payouts. The group's core operations were largely disrupted in January 2021 following a coordinated international law enforcement action.

Aliases del actor

KoKoMailtoCircus SpiderKokoKazakavkovkiz

Actores similares

CIRCUS SPIDERapt · 0Scattered Spideractor · 2Indrik Spideractor · 1doppel-spideractor · 1salty-spideractor · 1brain-spideractor · 1skeleton-spideractor · 1bamboo-spideractor · 1andromeda-spideractor · 1cobalt-spideractor · 1

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
DLS / leak siteseizedransomware.anggipradana.comRansomware Group: netwalker
Malware asociado
Netwalker
Tecnicas MITRE
T1106, T1059, T1036, T1486, T1027, T1071.001
Victimas
0
TTPs unicas
0
Info robada historica
N/D
Rescates reclamados
N/D
Pagos detectados
N/D

Paises afectados

United States (2)

Paises objetivo (SOCRadar)

Antigua and BarbudaArgentinaAustriaAustraliaCanadaCzech RepublicGermanySpainFranceUnited Kingdom

Sectores atacados

Healthcare (1)

Sectores objetivo (SOCRadar)

Construction of BuildingsHospitalsEnterprises & HoldingAccommodationManufacturingConstructionElectrical Equipment, Appliance, and Component ManufacturingPublic AdministrationOil & GasEducational Services

URLs nuevas detectadas en IntelTracker

ransomware.anggipradana.com