m3rx logo

m3rx

33 incidentes 5 paises 5 sectores ransomware Ultimo: 2026-06-25
Ver en IntelTracker → APTTrail →
M3rx is a financially motivated ransomware group first observed in 2025 that operates a Windows encryptor and a data leak site as part of its double extortion scheme. The group distinguishes itself through the use of a PE32+ x64 Go sample encryptor that leverages X25519 key exchange, AES-CTR for file content, and AES-GCM to wrap per-file AES keys, ultimately renaming encrypted files with a .8hmlsewu extension and performing self-deletion via PowerShell. M3rx operates under the aliases M3RX and M3RXDLS.

RansomLook pivots

Data, inteligencia y referencias externas para contrastar actividad ransomware del actor.

Abrir perfil →
Data
RecentBrowseTrendingStats
Intel
GroupURLsCryptoLeaksNotesAnalysesTorrents
Info
APIGlossaryAbout
Victimas
32
TTPs unicas
1
Info robada historica
6.66 TB
Rescates reclamados
N/D
Pagos detectados
N/D

TTPs observadas

T1566 Phishing

Paises afectados

Germany (4) Canada (2) Norway (1) Taiwan (1) Argentina (1)

Paises objetivo (SOCRadar)

ArgentinaAustraliaCanadaSwitzerlandCosta RicaGermanyDenmarkSpainUnited KingdomIndia

Sectores atacados

Manufacturing (2) Business Services (6) Consumer Services (6) Technology (7) Transportation/Logistics (1)

Sectores objetivo (SOCRadar)

Construction of BuildingsSoftware PublishersReal EstateEnterprises & HoldingManufacturingElectrical Equipment, Appliance, and Component ManufacturingPublic AdministrationEducational ServicesRepair&MaintenanceInsurance

URLs nuevas detectadas en IntelTracker

ransomware.anggipradana.com 4k6plf4h2cm2nco6ae3inrsxnmqgl6lllmwefydhnlcq4tuhwbj4qpad.onion 4k6plf4h2cm2nco6ae3inrsxnmqgl6lllmwefydhnlcq4tuhwbj4qpad.onion 4k6plf4h2cm2nco6ae3inrsxnmqgl6lllmwefydhnlcq4tuhwbj4qpad.onion 4k6plf4h2cm2nco6ae3inrsxnmqgl6lllmwefydhnlcq4tuhwbj4qpad.onion 4k6plf4h2cm2nco6ae3inrsxnmqgl6lllmwefydhnlcq4tuhwbj4qpad.onion 4k6plf4h2cm2nco6ae3inrsxnmqgl6lllmwefydhnlcq4tuhwbj4qpad.onion

Victimas (32)

werkstoff-service.de11 Jun 2026
Ransomware Germany Manufacturing
Resumen Se ha reportado una alerta de ransomware relacionada con el dominio werkstoff-service.de, asociado al grupo m3rx. La empresa W.S. Werkstoff Se…
hbexperts-conseils.ca11 Jun 2026
Ransomware Canada Business Services
Resumen hbexperts-conseils.ca ha sido identificada como una víctima de un ataque de ransomware atribuido al grupo m3rx. La empresa, especializada en c…
fasadeconsult.no11 Jun 2026
Ransomware Norway Business Services
Resumen El grupo m3rx ha alertado sobre un ataque de ransomware relacionado con el dominio fasadeconsult.no, una empresa especializada en productos de…
ktwhs.com11 Jun 2026
Ransomware Taiwan
Resumen La empresa KT Group, conocida como ktwhs.com, es un líder en el sector de transporte en Quebec, Canadá. Desde la década de 1960, proporciona i…
suppcenter.global / suppcentersa.com11 Jun 2026
Ransomware Argentina Business Services
Resumen La alerta de ransomware relacionada con los dominios suppcenter.global y suppcentersa.com, atribuida al grupo m3rx, señala una actividad malic…
maringoodman.com11 Jun 2026
Ransomware United States Consumer Services
Resumen Se ha detectado una alerta de ransomware relacionada con el dominio maringoodman.com, asociado al grupo m3rx. La empresa Marin/Goodman LLP es …
Ransomware Victim: maringoodman.com (m3rx)11 Jun 2026
Ransomware United States Technology
maringoodman.com Victima de ransomware reportada en el dashboard de m3rx. CampoValor Grupom3rx PaisUS SectorConsumer Services Fecha2026-06-11T18:24:29…
Ransomware Victim: suppcenter.global / suppcentersa.com (m3rx)11 Jun 2026
Ransomware Retail
suppcenter.global / suppcentersa.com Victima de ransomware reportada en el dashboard de m3rx. CampoValor Grupom3rx PaisAR SectorBusiness Services Fech…
Ransomware Victim: hbexperts-conseils.ca (m3rx)11 Jun 2026
Ransomware Construction
hbexperts-conseils.ca Victima de ransomware reportada en el dashboard de m3rx. CampoValor Grupom3rx PaisCA SectorBusiness Services Fecha2026-06-11T17:…
Ransomware Victim: werkstoff-service.de (m3rx)11 Jun 2026
Ransomware United States Manufacturing
werkstoff-service.de Victima de ransomware reportada en el dashboard de m3rx. CampoValor Grupom3rx PaisDE SectorManufacturing Fecha2026-06-11T17:56:53…
Ransomware Victim: fasadeconsult.no (m3rx)11 Jun 2026
Ransomware
fasadeconsult.no Victima de ransomware reportada en el dashboard de m3rx. CampoValor Grupom3rx PaisNO SectorBusiness Services Fecha2026-06-11T17:56:11…
Ransomware Victim: ktwhs.com (m3rx)11 Jun 2026
Ransomware United States Technology
ktwhs.com Victima de ransomware reportada en el dashboard de m3rx. CampoValor Grupom3rx PaisCA SectorNot Found Fecha2026-06-11T17:55:27.912111+00:00 D…
jichasa.com29 May 2026
Ransomware United States
Resumen El ataque a jichasa.com, una empresa de logística especializada en comercio exterior y servicios door-to-door, fue atribuido al grupo cibernét…
dosocho.es17 May 2026
Ransomware Spain
Resumen La empresa española dosocho.es, parte del grupo m3rx, fue afectada por un ataque de ransomware que resultó en la exposición de 50GB de datos s…
soft-inc.com17 May 2026
Ransomware Japan Technology
Resumen soft-inc.com fue objetivo de un ataque cibernético atribuido al grupo m3rx, según informaciones publicadas el 2026-05-17. La empresa, una firm…
psbsementi.it17 May 2026
Ransomware Italy
Resumen psbsementi.it es un dominio asociado al grupo ciberdelincuente m3rx, que ha sido implicado en un ataque de ransomware que afectó a la empresa …
grupo55.com17 May 2026
Ransomware Spain
Resumen grupo55.com fue identificado como una víctima de un ataque de ransomware atribuido al grupo m3rx. Según informaciones publicadas el 2026-05-17…
pvdd.ca6 May 2026
Ransomware Canada
Resumen pvdd.ca es un dominio asociado al grupo cibernético m3rx, que ha sido identificado como parte de una alerta de ransomware relacionada con el m…
datasavior.com6 May 2026
Ransomware United States Technology
Resumen Datasavior.com ha sido identificada como un objetivo de ataque ransomware relacionado con el grupo m3rx. Este alerta enfatiza la necesidad de …
kbtoys.com.au6 May 2026
Ransomware Australia Consumer Services
Resumen Se ha reportado una alerta de ransomware relacionada con el sitio web kbtoys.com.au, propiedad del grupo m3rx. La empresa, que vende juguetes …
alge-stop.dk6 May 2026
Ransomware Denmark Consumer Services
Resumen Se ha detectado una alerta de ransomware relacionada con el dominio alge-stop.dk, asociado al grupo cibernético m3rx. La actividad se inició e…
it-freitag.de3 May 2026
Ransomware Germany Technology
Resumen it-freitag.de ha sido identificada como una empresa de servicios IT que ofrece soluciones en nube, virtualización y gestión remota para empres…
emtco.com3 May 2026
Ransomware United States Business Services
Resumen Una alerta de ransomware ha sido publicada relacionada con el dominio emtco.com, una empresa especializada en maquinaria y herramientas para f…
manateeair.com3 May 2026
Ransomware United States Transportation/Logistics
Resumen Se ha reportado un ataque de ransomware contra el sitio web manateeair.com, asociado al grupo cibernético m3rx. El incidente ocurrió el 3 de m…
anvilarts.org.uk29 Apr 2026
Ransomware United Kingdom Consumer Services
Resumen El grupo m3rx ha realizado un ataque de ransomware contra el sitio web anvilarts.org.uk, una organización cultural en Inglaterra que gestiona …
dmschweiz.ch29 Apr 2026
Ransomware Switzerland Business Services
Resumen dmschweiz.ch fue identificado como un objetivo de ataque relacionado con el grupo m3rx. La alerta indica que se han robo 120GB de archivos, in…
primeproperties.com.au29 Apr 2026
Ransomware Australia Consumer Services
Resumen primeproperties.com.au ha sido afectada por un ataque de ransomware atribuido al grupo m3rx. Según los datos disponibles, se han roto 100GB de…
airdriephysio.com29 Apr 2026
Ransomware United Kingdom Healthcare
Resumen Airdrie Physiotherapy & Massage, una clínica médica ubicada en Airdrie, Alberta, ha sido objeto de un ataque cibernético el día 2026-04-29. El…
rotak.it29 Apr 2026
Ransomware Italy Technology
Resumen rotak.it ha sido objeto de un ataque cibernético relacionado con ransomware, atribuido al grupo m3rx. Según la información disponible, se han …
rainforestclean.com29 Apr 2026
Ransomware United States Consumer Services
Resumen rainforestclean.com fue objeto de un ataque de ransomware atribuido al grupo m3rx, según una alerta publicada el 2026-04-29. El incidente invo…

Mostrant 30 de 32 victimas. Ver todas