Uptime Hamster: 21d 12h 17mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
Logo del actor de amenaza cactus

cactus

3 incidentes 1 paises 0 sectores threat-actor MY Ultimo: 2026-06-29
Aliases: CactusPete, G0131 o Seven Pointed Dagger, Tonto Team, Bisonal (malware), Lone Ranger, Dissident groups, otros referencias en inteligencia de amenzas, Bisonal, otros mencionados en fuentes OSINT verificadas, bisonal, tonto, tontoteam
Ver en IntelTracker → APTTrail →
Cactus is a ransomware-as-a-service (RaaS) operation that emerged in March 2023, primarily motivated by financial gain through a double extortion model. The group distinguishes itself by encrypting its own binary to evade detection, which it only unpacks when executed. While its exact origin remains unknown, some researchers speculate connections to Russia or a Malaysian hacktivist group. Cactus operators have demonstrated an evolving operational model, with evidence in January 2025 suggesting a potential transition or close affiliation of members from the Black Basta ransomware group, indicating a shared use of tactics, techniques, and procedures.

Aliases del actor

CactusPeteG0131 o Seven Pointed DaggerTonto TeamBisonal (malware)Lone RangerDissident groupsotros referencias en inteligencia de amenzasBisonalotros mencionados en fuentes OSINT verificadasbisonaltontotontoteam

Actores similares

tonto-teamactor · 1bisonalactor · 1Tonto Teamthreat-actor · 1malware---toolsactor · 54auditteamactor · 16malwrhunterteamactor · 11AuditTeamthreat-actor · 2aztroteamthreat-actor · 2fsteamthreat-actor · 2malekteamthreat-actor · 2

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
DLS / leak siteunknownransomware.anggipradana.comRansomware Group: cactus
Repositoriounknowngithub.comRansomware Group: cactus
Repositoriounknowngithub.comRansom Notes: cactus (6 notes from ThreatLabz)
DLS / onionunknowncactusbloguuodvqjmnzlwetjlpj6aggc6iocwhuupb47laukux7ckid.onionmarktsec
DLS / onionofflinecactus5dqnqkppa5ayckiyk6dttpqwczdqphv5mxh4dkk5ct544q5aad.onionCTI.FYI
DLS / onionunknownsonarmsng5vzwqezlvtu2iiwwdn3dxkhotftikhowpfjuzg7p3ca5eid.onionmarktsec
DLS / leak siteunknownwww.bitdefender.comOSINT
DLS / leak siteunknownwww.kroll.comOSINT
Malware asociado
NerbianRAT
Tecnicas MITRE
T1059, T1068, T1033, T1490, T1573, T1565
CVEs relacionadas
CVE-2024-21893, CVE-2024-21888, CVE-2024-21887, CVE-2023-48365, CVE-2023-46805, CVE-2023-43177
Victimas
1
TTPs unicas
0
Info robada historica
N/D
Rescates reclamados
N/D
Pagos detectados
N/D

Paises afectados

United States (3)

Paises objetivo (OSINT)

ArgentinaAustraliaBelgiumBrazilBahamasCanadaSwitzerlandChileCyprusGermany

Sectores objetivo (OSINT)

Construction of BuildingsFood ManufacturingOther Information ServicesRail TransportationSoftware PublishersReal EstateHospitalsEnterprises & HoldingAccommodationAir Transportation

URLs nuevas detectadas en IntelTracker

ransomware.anggipradana.com github.com

Victimas (1)

Ransom Notes: cactus (6 notes from ThreatLabz)18 Jun 2026
Report United States
cactus - Ransom NotesEste grupo de ransomware tiene 6 notas de rescate documentadas en el repositorio ThreatLabz/ransomware_notes. Las notas de rescat…