Uptime Hamster: 10d 10h 16mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo del actor de amenaza ransomexx

ransomexx

6 incidentes 3 paises 3 sectores ransomware Ultimo: 2026-06-29
Aliases: Defray 2018, Ransom X, Defray777, Defray, Defray-777
Ver en IntelTracker → APTTrail →
RansomEXX is a financially motivated ransomware group that debuted as Defray777 in 2018, gaining prominence in 2020 after rebranding to RansomEXX and engaging in high-profile attacks. The group operates a double extortion model, exfiltrating sensitive data before encrypting files and threatening public release if ransom demands are not met. RansomEXX distinguishes itself through its targeted, human-operated attacks on high-value organizations and its development of both Windows and Linux variants of its ransomware, a capability that expanded in mid-2020. More recently, the group has adopted the Rust programming language for new ransomware variants, which aids in evading traditional antivirus detection. RansomEXX is also known by the aliases Defray, Defray777, and Ransom X, and is linked to the threat group Gold Dupont.

Aliases del actor

Defray 2018Ransom XDefray777DefrayDefray-777

Actores similares

DefrayXapt · 0lockbit3ransomware · 2016qilinransomware · 1933akiraransomware · 1524playransomware · 1268clopransomware · 1254lockbit2ransomware · 1002ransomhubransomware · 842incransomransomware · 832alphvransomware · 731

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
DLS / leak siteupwww.breachsense.comami.com - RansomEXX Data Breach
DLS / leak siteupwww.breachsense.comami.com - RansomEXX Data Breach
DLS / leak siteupgetbootstrap.comami.com - RansomEXX Data Breach
DLS / leak siteunknownwww.breachsense.comgigabyte.com - RansomEXX Data Breach
DLS / leak siteunknowngetbootstrap.comembraer.com - RansomEXX Data Breach
Repositoriounknowngithub.comembraer.com - RansomEXX Data Breach
Repositoriounknowngithub.comembraer.com - RansomEXX Data Breach
Repositoriounknowngithub.comembraer.com - RansomEXX Data Breach
DLS / leak siteunknownwww.breachsense.comzegna.com - RansomEXX Data Breach
DLS / leak siteunknownwww.breachsense.comliberty-group.co.uk - RansomEXX Data Breach
DLS / leak siteunknownwww.breachsense.comcnt.gob.ec - RansomEXX Data Breach
DLS / leak siteunknownwww.breachsense.comwalsin.com - RansomEXX Data Breach
DLS / leak siteunknownwww.breachsense.comwtmec.com - RansomEXX Data Breach
DLS / leak siteunknownduckduckgo.comwtmec.com - RansomEXX Data Breach
DLS / leak siteunknownduckduckgo.comwtmec.com - RansomEXX Data Breach
DLS / leak siteunknownwww.breachsense.comuniversal-assistance.com - RansomEXX Data Breach
DLS / leak siteunknownwww.breachsense.comwacl.com - RansomEXX Data Breach
DLS / leak siteunknownduckduckgo.comwacl.com - RansomEXX Data Breach
DLS / leak siteunknownduckduckgo.comwacl.com - RansomEXX Data Breach
DLS / leak siteunknownwww.breachsense.comsmp-automotive.com - RansomEXX Data Breach
DLS / leak siteunknownwww.breachsense.comnobiskrug.com - RansomEXX Data Breach
DLS / leak siteunknownwww.breachsense.comcastello.es - RansomEXX Data Breach
DLS / leak siteunknownwww.breachsense.comnotariato.it - RansomEXX Data Breach
DLS / leak siteunknownwww.breachsense.compertamina.com - RansomEXX Data Breach
Malware asociado
win.webmonitor, Smoke Loader, Ransom:Win32/WannaCrypt, win.ratel, win.simda, Smoke Loader
Tecnicas MITRE
T1555.003, T1573, T1210, T1046, T1453, T1562.003
CVEs relacionadas
CVE-2023-4966, CVE-2023-36884, CVE-2023-23397, CVE-2023-22518, CVE-2022-26134, CVE-2017-8464
Victimas
4
TTPs unicas
0
Info robada historica
2.06 GB
Rescates reclamados
N/D
Pagos detectados
N/D

Paises afectados

United States (1) Japan (2) Vietnam (2)

Paises objetivo (SOCRadar)

United Arab EmiratesArgentinaAustriaAustraliaBarbadosBangladeshBolivia, Plurinational State ofBrazilCanadaChile

Sectores atacados

Business Services (2) Hospitality (1) Hospitality and Tourism (1)

Sectores objetivo (SOCRadar)

Construction of BuildingsOther Information ServicesMonetary Authorities-Central BankRail TransportationSoftware PublishersReal EstateEnterprises & HoldingAccommodationAir TransportationManufacturing

URLs nuevas detectadas en IntelTracker

ransomware.anggipradana.com rnsm777cdsjrsdlbs4v5qoeppu3px6sb2igmh53jzrx7ipcrbjz5b2ad.onion

Victimas (4)

Ransomware Victim: Go2Joy (go2joy.vn) (ransomexx)20 Jun 2026
Ransomware Vietnam Hospitality
Go2Joy (go2joy.vn) Victima de ransomware reportada en el dashboard de ransomexx. CampoValor Gruporansomexx PaisVN SectorHospitality and Tourism Fecha2…
Go2Joy (go2joy.vn)20 Jun 2026
Ransomware Vietnam Hospitality and Tourism
Resumen El 20 de junio de 2026 se registró un incidente de ciberseguridad relacionado con la plataforma Go2Joy (go2joy.vn), una aplicación líder en re…
SOGO Auction17 Apr 2026
Ransomware Japan Business Services
Resumen El incidente de ransomware relacionado con SOGO Auction ha revelado una brecha significativa en la seguridad de datos. Según los reportes, se …
GoTip16 Apr 2026
Ransomware Japan Business Services
Resumen GoTip es un software de streaming japonés que permite a los espectadores enviar donaciones digitales a creadores en vivo, activando acciones e…