Uptime Hamster: 21d 6h 51mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
Logo del actor de amenaza Qilin

Qilin

0 incidentes 0 paises 0 sectores ransomware RU Ultimo: -
Aliases: agenda, Nanometrics para operar en la oscuridad
Ver en IntelTracker → APTTrail →
Qilin is a ransomware-as-a-service (RaaS) operation that emerged in July 2022, initially known as Agenda, and rebranded to Qilin by September 2022. The group's structure operates on an affiliate model, which it has actively recruited for since late 2023, allowing other threat actors to deploy its customizable ransomware. Assessed to be of Russian origin, Qilin’s motivation is purely financial gain through extortion. The group is notable for its cross-platform ransomware variants, written in Go and Rust, and its aggressive approach, including the recent adoption of a "Call Lawyer" feature in mid-2025 to pressure victims during negotiations, and a claimed alliance with LockBit and DragonForce in September 2025. Qilin ransomware payloads often contain a language kill switch to avoid targeting systems in Commonwealth of Independent States (CIS) countries.

Aliases del actor

agendaNanometrics para operar en la oscuridad

Actores similares

Affilates Blacklist from NOVA, QILIN, DragonForcethreat-actor · 0

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
DLS / onionunknownijzn3sicrcy7guixkzjkib4ukbiilwc3xhnmby4mcbccnsd7j2rekvqd.onionMisericrdia de Santo Tirso
DLS / onionunknownji57fr53anp7wb44tbbnp72qcgbhqywy4jmbncawdcrejj5amuvh3zqd.onionMisericrdia de Santo Tirso
DLS / onionunknownkbsqoivihgdmwczmxkbovk7ss2dcynitwhhfu5yw725dboqo5kthfaad.onionMisericrdia de Santo Tirso
DLS / onionunknownozsxj4hwxub7gio347ac7tyqqozvfioty37skqilzo2oqfs4cw2mgtyd.onionMisericrdia de Santo Tirso
DLS / onionunknownji57fr53anp7wb44tbbnp72qcgbhqywy4jmbncawdcrejj5amuvh3zqd.onionMisericrdia de Santo Tirso
DLS / leak siteunknownnitter.netRansomware Monitor: Actor: #Qilin Victim: NASCO Date: 2026-06-29 10:23:25 UTC+3 According to #DarkWeb #Ransomware activity detected by the ThreatMon Threat Intelligence Team. The “#Qilin” Ransomware group has added NASCO to its victims.
X/Twitterunknownx.comRansomware Monitor: Actor: #Qilin Victim: 1-800-DENTIST Date: 2026-06-29 02:30:48 UTC+3 According to #DarkWeb #Ransomware activity detected by the ThreatMon Threat Intelligence Team. The “#Qilin” Ransomware group has added 1-800-DENTIST to its victims.
DLS / leak siteunknownnitter.netRansomware Monitor: Actor: #Qilin Victim: AXIONLOG Date: 2026-06-29 10:23:27 UTC+3 According to #DarkWeb #Ransomware activity detected by the ThreatMon Threat Intelligence Team. The “#Qilin” Ransomware group has added AXIONLOG to its victims.
DLS / leak siteunknownnitter.netRansomware Monitor: Actor: #Qilin Victim: TRANSCORE Date: 2026-06-29 02:30:45 UTC+3 According to #DarkWeb #Ransomware activity detected by the ThreatMon Threat Intelligence Team. The “#Qilin” Ransomware group has added TRANSCORE to its victims.
DLS / leak siteunknownnitter.netRansomware Monitor: Actor: #Qilin Victim: 1-800-DENTIST Date: 2026-06-29 02:30:48 UTC+3 According to #DarkWeb #Ransomware activity detected by the ThreatMon Threat Intelligence Team. The “#Qilin” Ransomware group has added 1-800-DENTIST to its victims.
DLS / leak siteunknownnitter.netDark Web Informer: ‼ 1-800-DENTIST has been claimed a victim to Qilin Ransomware
X/Twitterunknownx.comDark Web Informer: ‼ 1-800-DENTIST has been claimed a victim to Qilin Ransomware
DLS / leak siteunknownnitter.netIdo Cohen: Tracking the pulse of ransomware in 2026—these are the groups leading the global attack landscape right now: Qilin – 665 attacks The Gentleman – 453 attacks Akira – 290 attacks DragonForce – 245 attacks INC – 239 attacks Lockbit – 199 attacks Play – 154 attacks CLOP – 127 attacks NightSpire – 115 attacks CoinBase Cartel – 97 attacks Stay ahead of ransomware threats.
X/Twitterunknownx.comIdo Cohen: Tracking the pulse of ransomware in 2026—these are the groups leading the global attack landscape right now: Qilin – 665 attacks The Gentleman – 453 attacks Akira – 290 attacks DragonForce – 245 attacks INC – 239 attacks Lockbit – 199 attacks Play – 154 attacks CLOP – 127 attacks NightSpire – 115 attacks CoinBase Cartel – 97 attacks Stay ahead of ransomware threats.
DLS / leak siteunknownduckduckgo.comPJ Daly Contracting
DLS / leak siteunknownduckduckgo.comPJ Daly Contracting
DLS / leak siteunknownduckduckgo.comCommune d'Eyguires
DLS / leak siteunknownduckduckgo.comCommune d'Eyguires
Repositoriounknowngithub.comBushidoUK ToolMatrix GroupProfiles: Qilin
Repositorioupgithub.comBushidoUK ToolMatrix CommunityReports: CR-014-Qilin-May-2024
DLS / leak siteunknownredpiranha.netBushidoUK ToolMatrix GroupProfiles: Qilin
DLS / leak siteunknownnews.sophos.comBushidoUK ToolMatrix GroupProfiles: Qilin
DLS / leak siteunknownwww.picussecurity.comBushidoUK ToolMatrix GroupProfiles: Qilin
DLS / leak siteunknownwww.secureworks.comBushidoUK ToolMatrix GroupProfiles: Qilin
Malware asociado
Qilin
Tecnicas MITRE
T1486, T1490, T1078, T1071.001, T1059.001
CVEs relacionadas
CVE-2026-50752, CVE-2026-50751, CVE-2025-5777, CVE-2025-53771, CVE-2025-53770, CVE-2025-49706
Tipo
ransomware
Pais origen
RU
Motivacion
-
Impacto
110
Actualizado
Fri, 19 Ju

Paises objetivo (OSINT)

United Arab EmiratesAlbaniaAngolaArgentinaAustriaAustraliaArubaAzerbaijanBosnia and HerzegovinaBarbados

Sectores objetivo (OSINT)

Construction of BuildingsFood ManufacturingOther Information ServicesSoftware PublishersReal EstateHospitalsAccommodationAir TransportationManufacturingConstruction