Uptime Hamster: 10d 5h 33mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo del actor de amenaza RansomHouse

RansomHouse

0 incidentes 0 paises 0 sectores ransomware RU Ultimo: -
Aliases: Jolly Scorpius, "AMD", se asocia con dominios como techcrunch
Ver en IntelTracker → APTTrail →
RansomHouse is a cybercrime operation that emerged in late 2021, initially distinguishing itself by specializing in data exfiltration and extortion rather than encryption, portraying itself as a 'professional mediator' exposing security flaws in victim organizations, a facade for financial gain. The group has since evolved to incorporate encryption, particularly targeting VMware ESXi environments, and operates under a Ransomware-as-a-Service (RaaS) model with a clear division of labor between operators and affiliates. While unconfirmed, the group is believed to originate from Russia, with evidence suggesting Russian-speaking actors and alignment, as indicated by C2 infrastructure and support from pro-Russian media. RansomHouse is also tracked by some researchers under the alias Jolly Scorpius and has been linked to, or reused tools associated with, other groups like White Rabbit and Mario ESXi.

Aliases del actor

Jolly Scorpius"AMD"se asocia con dominios como techcrunch

Actores similares

contiransomware · 351ContFRransomware · 2iocontrolactor · 1apt-desertfalconactor · 1backconfigactor · 1redcontroleactor · 1apt-stealthfalconactor · 1Container and Resource Discoveryactor · 1Data from Configuration Repositoryactor · 1Container Orchestration Jobactor · 1

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
DLS / onionunknownsecxrosqawaefsio3biv2dmi2c5yunf3t7ilwf54czq3v4bi7w6mbfad.onionBonacio
DLS / onionunknownxw7au5pnwtl6lozbsudkmyd32n6gnqdngitjdppybudan3x3pjgpmpid.onionBonacio
DLS / onionunknownzohlm7ahjwegcedoz7lrdrti7bvpofymcayotp744qhx6gjmxbuo2yid.onionBonacio
DLS / onionunknownxw7au5pnwtl6lozbsudkmyd32n6gnqdngitjdppybudan3x3pjgpmpid.onionBonacio
DLS / onionunknownzohlm7ahjwegcedoz7lrdrti7bvpofymcayotp744qhx6gjmxbuo2yid.onionBonacio
DLS / leak siteunknownduckduckgo.comFidelity Services Group
Tecnicas MITRE
T1021.001, T1059, T1190, T1486, T1027, T1078.002
Tipo
ransomware
Pais origen
RU
Motivacion
-
Impacto
79
Actualizado
Sat, 20 Ju

Paises objetivo (SOCRadar)

United Arab EmiratesArgentinaAustriaAustraliaArubaAzerbaijanBelgiumBulgariaBrazilCanada

Sectores objetivo (SOCRadar)

Construction of BuildingsFood ManufacturingOther Information ServicesRail TransportationSoftware PublishersReal EstateHospitalsEnterprises & HoldingAccommodationAir Transportation