Uptime Hamster: 10d 12h 41mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo del actor de amenaza xinglocker

xinglocker

2 incidentes 1 paises 0 sectores ransomware Ultimo: 2026-06-29
Aliases: Franchise
Ver en IntelTracker → APTTrail →
XingLocker emerged in May 2021 as a ransomware group operating under a franchise-style Ransomware-as-a-Service (RaaS) model. The group is a rebranded version of Mount Locker ransomware, deploying customized MountLocker payloads. Their primary motivation is financial gain through large ransom demands, employing double extortion tactics by threatening to publicly release stolen data if payment is not made. A distinctive characteristic is their operational model, where affiliates rebrand the ransomware before deploying it, rather than simply distributing it under the original parent name, which can make investigations more complex.

Aliases del actor

Franchise

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
DLS / onionupxingnewj6m4qytljhfwemngm7r7rogrindbq7wrfeepejgxc3bwci7qd.onionxinglocker
DLS / leak siteupransomware.anggipradana.comRansomware Group: xinglocker
Tecnicas MITRE
T1486, T1059, T1562, T1082, T1018, T1560
Victimas
0
TTPs unicas
0
Info robada historica
N/D
Rescates reclamados
N/D
Pagos detectados
N/D

Paises afectados

United States (1)

Paises objetivo (SOCRadar)

United Arab EmiratesBrazilGermanySpainFranceGabonIndiaItalyCambodiaSaudi Arabia

Sectores objetivo (SOCRadar)

Construction of BuildingsFood ManufacturingSoftware PublishersHospitalsEnterprises & HoldingAccommodationManufacturingConstructionElectrical Equipment, Appliance, and Component ManufacturingPublic Administration

URLs nuevas detectadas en IntelTracker

ransomware.anggipradana.com