Uptime Hamster: 10d 5h 30mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo del actor de amenaza payload

payload

0 incidentes 0 paises 0 sectores ransomware Ultimo: -
Aliases: Pitty Panda, G0011, Paladin RAT, en análisis de amenzas
Ver en IntelTracker → APTTrail →
Payload is a ransomware group that first emerged in February 2026, rapidly expanding its victim base across multiple continents. The group's primary motivation is financial gain, achieved through double-extortion tactics where they encrypt victim data and threaten to publicly release stolen sensitive information if ransom demands are not met. What distinguishes Payload from other groups is its use of ChaCha20 encryption with a per-file Curve25519 Elliptic-curve Diffie–Hellman (ECDH) exchange, alongside aggressive anti-forensic measures to hinder detection and recovery efforts. The group leverages Tor onion sites for victim communication and data leak publication.

Aliases del actor

Pitty PandaG0011Paladin RATen análisis de amenzas

Actores similares

pirate-pandaactor · 1Pitty Pandaapt · 0Pirate Pandaapt · 0Aquatic Pandaactor · 1Mustang Pandaapt · 1APT27 (Emissary Panda)actor · 1Putter Pandaapt · 1Deep Pandaactor · 1anchor-pandaactor · 1aquatic-pandaactor · 1

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
DLS / onionunknownvbmisqjshn4yblehk2vbnil53tlqklxsdaztgphcilto3vdj4geao5qd.onionpayloadbin
DLS / leak siteunknownwww.breachsense.comirely.com - Payload.bin Data Breach
Webunknownwww.breachsense.comnsuship.co.jp - Payload.bin Data Breach
Webunknownwww.breachsense.comnsuship.co.jp - Payload.bin Data Breach
Webunknowngetbootstrap.comnsuship.co.jp - Payload.bin Data Breach
Repositoriounknowngithub.comnsuship.co.jp - Payload.bin Data Breach
Repositoriounknowngithub.comnsuship.co.jp - Payload.bin Data Breach
Repositoriounknowngithub.comnsuship.co.jp - Payload.bin Data Breach
DLS / leak siteunknownwww.breachsense.comsklarwilton.com - Payload.bin Data Breach
DLS / leak siteunknowngetbootstrap.comvictrongroup.com - Payload.bin Data Breach
Repositoriounknowngithub.comuptownbakers.com - Payload.bin Data Breach
Repositoriounknowngithub.comcom.reconservices.com - Payload.bin Data Breach
Repositoriounknowngithub.comvictrongroup.com - Payload.bin Data Breach
DLS / leak siteunknownwww.breachsense.comdawsoncountyne.org - Payload.bin Data Breach
Webunknownwww.breachsense.compdsec.com - Payload.bin Data Breach
Webunknownwww.breachsense.comconferenceusa.com - Payload.bin Data Breach
Webunknownwww.breachsense.comemmawillard.org - Payload.bin Data Breach
DLS / leak siteunknownwww.breachsense.comcoreslab.com - Payload.bin Data Breach
Webunknownwww.breachsense.comcrm.com - Payload.bin Data Breach
DLS / leak siteunknownwww.breachsense.comwebstercare.com.au - Payload.bin Data Breach
DLS / leak siteunknownwww.breachsense.comcom.neuro-logica - Payload.bin Data Breach
Webunknownwww.breachsense.comcapstoneins.com - Payload.bin Data Breach
Webunknownwww.breachsense.comtruckcentercompanies.com - Payload.bin Data Breach
DLS / leak siteunknownwww.breachsense.comconnelypartners.com - Payload.bin Data Breach
CVEs relacionadas
CVE-2025-59287
Tipo
ransomware
Pais origen
-
Motivacion
-
Impacto
100
Actualizado
Sat, 20 Ju

Paises objetivo (SOCRadar)

United Arab EmiratesAustriaAustraliaBahrainCanadaSwitzerlandChinaCyprusGermanyDominican Republic

Sectores objetivo (SOCRadar)

Construction of BuildingsFood ManufacturingOther Information ServicesSoftware PublishersReal EstateHospitalsEnterprises & HoldingAccommodationAir TransportationManufacturing