Uptime Hamster: 10d 12h 31mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo del actor de amenaza rook

rook

2 incidentes 2 paises 1 sectores ransomware RU Ultimo: 2026-06-29
Aliases: APT HACKINGTEAM
Ver en IntelTracker → APTTrail →
Rook is a ransomware group that emerged in late November 2021, distinguishing itself by its operational model largely derived from the leaked Babuk ransomware source code. The group primarily pursues financial gain through a dual-extortion scheme, encrypting victim files and exfiltrating sensitive data to pressure payment. Its unique initial self-introduction on its leak site expressed a desperate need for money. The group gained attention quickly, with its first victim, a Kazakh financial institution, identified just days after its initial appearance. Rook's activity was notable for its rapid adoption of leaked code and its multi-threading engine for efficient encryption. There is evidence to suggest that the group may have rebranded as Pandora in early 2022 due to significant tactical similarities, but this is a suspected connection rather than a confirmed alias.

Aliases del actor

APT HACKINGTEAM

Actores similares

apt-hackingteamactor · 1apt-45actor · 2apt-c-27actor · 2apt-c-01actor · 2apt-c-12actor · 1apt-18actor · 1apt-1877teamactor · 1apt-27actor · 1apt-30actor · 1apt-38actor · 1

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
DLS / onionunknowngamol6n6p2p4c3ad7gxmx3ur7wwdwlywebo2azv3vv5qlmjmole2zbyd.onionrook
Forounknownwww.breachsense.combrookings.edu - RaidForums Data Breach
Forounknownduckduckgo.combrookings.edu - RaidForums Data Breach
DLS / leak siteupgetbootstrap.combrookfield.k12.ct.us - Pysa Data Breach
Repositorioupgithub.combrookfield.k12.ct.us - Pysa Data Breach
Repositorioupgithub.combrookfield.k12.ct.us - Pysa Data Breach
DLS / leak siteunknownwww.breachsense.comjohnbrooks.ca - Conti Data Breach
DLS / leak siteupwww.breachsense.combrookfield.k12.ct.us - Pysa Data Breach
DLS / leak siteunknownransomware.anggipradana.comRansomware Group: rook
DLS / onionunknowngenesis6ixpb5mcy4kudybtw5op2wqlrkocfogbnenz3c647ibqixiad.onionBrooklyn Defender Services
Tecnicas MITRE
T1486, T1071.001, T1569.002, T1110.001
Victimas
0
TTPs unicas
0
Info robada historica
N/D
Rescates reclamados
N/D
Pagos detectados
N/D

Paises afectados

United States (1) United Kingdom (1)

Paises objetivo (SOCRadar)

United Arab EmiratesArgentinaAustraliaAzerbaijanBosnia and HerzegovinaBangladeshBelgiumBrazilCanadaSwitzerland

Sectores atacados

Software (1)

Sectores objetivo (SOCRadar)

Monetary Authorities-Central BankSoftware PublishersReal EstateEnterprises & HoldingAir TransportationManufacturingConstructionElectrical Equipment, Appliance, and Component ManufacturingPublic AdministrationOil & Gas

URLs nuevas detectadas en IntelTracker

ransomware.anggipradana.com