Uptime Hamster: 12d 20h 15mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo del actor de amenaza ranzy

ranzy

1 incidentes 0 paises 0 sectores ransomware Ultimo: 2026-06-29
Aliases: ThunderX, Ranzy Locker
Ver en IntelTracker → APTTrail →
Ranzy Locker is a ransomware-as-a-service (RaaS) operation that emerged in late 2020, evolving from its predecessor, ThunderX, which first appeared in August 2020. The rebrand to Ranzy Locker occurred after free decryption tools for ThunderX became available due to weaknesses in its encryption, prompting the group to improve its encryption mechanisms. The primary motivation of Ranzy Locker is financial gain through data encryption and subsequent extortion. A distinctive characteristic of Ranzy Locker is its shared Tor leak site domain with Ako ransomware, suggesting a potential merger or collaboration between the two groups.

Aliases del actor

ThunderXRanzy Locker

Actores similares

medusalockeractor · 26tridentlockerransomware · 6avoslockerransomware · 3chilelockerransomware · 3alphalockeractor · 3GDLockerSecransomware · 2adminlockerransomware · 2bluelockerransomware · 2dagonlockerransomware · 2flockerransomware · 2

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
DLS / leak siteunknownransomware.anggipradana.comRansomware Group: ranzy
Victimas
0
TTPs unicas
0
Info robada historica
N/D
Rescates reclamados
N/D
Pagos detectados
N/D

Paises objetivo (SOCRadar)

GermanyUnited KingdomPapua New GuineaUnited States

Sectores objetivo (SOCRadar)

Construction of BuildingsFood ManufacturingOther Information ServicesRail TransportationSoftware PublishersEnterprises & HoldingManufacturingConstructionElectrical Equipment, Appliance, and Component ManufacturingPublic Administration

URLs nuevas detectadas en IntelTracker

ransomware.anggipradana.com