crypto24 logo

crypto24

12 incidentes 5 paises 5 sectores ransomware Ultimo: 2026-06-25
Ver en IntelTracker → APTTrail →
Crypto24 is a ransomware group that emerged in late 2023, characterized by its stealth and precision in conducting multi-stage attacks against high-profile enterprises. The group's primary motivation is financial gain, distinguishing itself by skillfully blending legitimate tools with custom malware and employing advanced evasion techniques during off-peak hours to avoid detection. Initially, the group used rudimentary payloads but has rapidly matured, incorporating bespoke TOR-based negotiation portals and enhanced anti-forensic routines. While not explicitly stated, language artifacts suggest multilingual operators, possibly with ties to Eastern European actors. Crypto24 is not affiliated with cryptocurrency investment fraud, despite its name, but rather leverages it for branding and payment infrastructure.

RansomLook pivots

Data, inteligencia y referencias externas para contrastar actividad ransomware del actor.

Abrir perfil →
Data
RecentBrowseTrendingStats
Intel
GroupURLsCryptoLeaksNotesAnalysesTorrents
Info
APIGlossaryAbout
Victimas
11
TTPs unicas
1
Info robada historica
N/D
Rescates reclamados
N/D
Pagos detectados
N/D

TTPs observadas

T1566 Phishing

Paises afectados

Qatar (1) Mexico (1) Spain (1) South Korea (1) Argentina (1)

Paises objetivo (SOCRadar)

United Arab EmiratesArgentinaAmerican SamoaAustraliaAzerbaijanBelgiumBulgariaCanadaSwitzerlandChina

Sectores atacados

Healthcare (4) Manufacturing (3) Business Services (2) Technology (1) Construction (1)

Sectores objetivo (SOCRadar)

Food ManufacturingOther Information ServicesSoftware PublishersHospitalsAir TransportationManufacturingConstructionElectrical Equipment, Appliance, and Component ManufacturingPublic AdministrationEducational Services

URLs nuevas detectadas en IntelTracker

ransomware.anggipradana.com

Victimas (11)

Qatar Biomedical Research Institute (QBRI)17 Apr 2026
Ransomware Qatar Healthcare
Resumen Se ha reportado una alerta de ransomware vinculada al Qatar Biomedical Research Institute (QBRI), institución científica basada en Doha que op…
Katcon Global2 Apr 2026
Ransomware Mexico Manufacturing
Resumen Katcon Global, un importante proveedor automotriz con sede en México y operaciones globales, ha sido blanco de una alerta de ransomware report…
Industrias Guerra, S.A.2 Apr 2026
Ransomware Spain Manufacturing
Resumen Industrias Guerra, S.A. es una empresa española con más de 70 años de historia, especializada en la fabricación de maquinaria industrial como …
ActionPower27 Mar 2026
Ransomware South Korea
Resumen El grupo crypto24 ha emitido una alerta sobre el ransomware ActionPower, activo desde marzo de 2026. Este ataque se centra en sistemas crítico…
Estudio O'Farrell24 Mar 2026
Ransomware Argentina Business Services
Resumen Estudio O'Farrell, una prestigiosa firma de abogados en Buenos Aires, Argentina, ha sido afectada por un ataque de ransomware. El incidente oc…
Invaccs software technologies pvt ltd10 Mar 2026
Ransomware India Technology
Resumen Invaccs Software Technologies Pvt Ltd, una empresa tecnológica indiana especializada en blockchain, inteligencia artificial, IoT y desarrollo …
Comprehensive Orthopaedics and Musculoskeletal Care, LLC9 Mar 2026
Ransomware United States Healthcare
Resumen Una alerta de ransomware ha sido publicada relacionada con el grupo crypto24, que ha comprometido datos sensibles de la organización Comprehen…
Rowad Modern Engineering5 Mar 2026
Ransomware Egypt Construction
Resumen Rowad Modern Engineering es una empresa de construcción egipcia que ha sido identificada en un alerta de ransomware relacionada con el grupo c…
Putnam Precision, Inc.9 Feb 2026
Ransomware United States Manufacturing
Resumen Putnam Precision, Inc. es una empresa de manufactura estadounidense especializada en componentes de alta precisión para industrias críticas co…
MRC Prion Unit and Institute of Prion Diseases24 Jan 2026
Ransomware United Kingdom Healthcare
Resumen MRC Prion Unit and Institute of Prion Diseases ha sido identificada como una entidad potencialmente afectada por un ataque de ransomware asoci…
Yource Bulgaria & Greece30 Dec 2025
Ransomware Bulgaria Business Services
Resumen Yource Bulgaria & Greece es una empresa de servicios de experiencia del cliente y centro de contacto que opera en Bulgaria y Grecia, atendiend…