Uptime Hamster: 10d 9h 47mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo del actor de amenaza synack

synack

2 incidentes 0 paises 0 sectores ransomware RU Ultimo: 2026-06-29
Aliases: El_Cometa
Ver en IntelTracker → APTTrail →
SynAck emerged as a ransomware group in July 2017, initiating targeted attacks before notably evolving its operational model. The group distinguished itself early on by being the first ransomware to publicly leverage the Process Doppelgänging evasion technique. In late July 2021, SynAck announced its rebranding as El_Cometa and transitioned to a Ransomware-as-a-Service (RaaS) model, effectively concluding its direct operations under the SynAck name. Its primary motivation was financial gain through data encryption and subsequent ransom demands. Beyond its unique evasion tactics, SynAck also stood out by initially requiring victims to contact them directly via email or BitMessage ID for payment arrangements, rather than utilizing a dedicated payment portal.

Aliases del actor

El_Cometa

Actores similares

elcometaransomware · 0

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
DLS / onionunknownxqkz2rmrqkeqf6sjbrb47jfwnqxcd4o2zvaxxzrpbh2piknms37rw2ad.onionsynack
DLS / leak siteunknownransomware.anggipradana.comRansomware Group: synack
Tecnicas MITRE
T1049, T1055, T1095, T1566, T1078, T1059
CVEs relacionadas
CVE-2023-41993, CVE-2023-41992, CVE-2023-41991
Victimas
0
TTPs unicas
0
Info robada historica
N/D
Rescates reclamados
N/D
Pagos detectados
N/D

Paises objetivo (SOCRadar)

BelgiumGermanyEgyptFranceGreeceIran, Islamic Republic ofKuwaitMadagascarNetherlandsUnited States

Sectores objetivo (SOCRadar)

Energy & Utilities ManufacturingRetailInformation ServicesFinanceProfessional&Technical ServicesEnterprises & HoldingEducational ServicesHealthCare & Social AssistanceOther

URLs nuevas detectadas en IntelTracker

ransomware.anggipradana.com