Uptime Hamster: 21d 8h 40mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
Logo del actor de amenaza avoslocker

avoslocker

3 incidentes 1 paises 2 sectores threat-actor Ultimo: 2026-06-29
Aliases: Avos
Ver en IntelTracker → APTTrail →
AvosLocker is a ransomware-as-a-service (RaaS) group that emerged in mid-2021, recruiting affiliates to deploy its ransomware. The group is financially motivated, employing a double-extortion model where they encrypt victim files and exfiltrate data, threatening to leak or auction it on their dedicated Tor-based leak sites if ransom demands are not met. What distinguishes AvosLocker is its tactic of restarting victim machines into safe mode to bypass security defenses, and its unique approach to monetize stolen data through an auctioning system. While not as prominent as some other major ransomware groups, AvosLocker has continuously evolved its operations, expanding from primarily targeting Windows systems to include Linux and VMware ESXi environments.

Aliases del actor

Avos

Actores similares

avosthreat-actor · 1Avosactor · 1

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
DLS / leak siteupransomware.anggipradana.comRansomware Group: avoslocker
Repositoriounknowngithub.comRansom Notes: avoslocker (1 notes from ThreatLabz)
DLS / onionofflineavosjon4pfh3y7ew3jdwz6ofw7lljcxlbk7hcxxmnxlh5kvf2akcqjad.onionCTI.FYI
DLS / onionupavosqxh72b5ia23dl5fgwcpndkctuzqvh2iefk5imp3pi5gfhel5klad.onionavoslocker
DLS / leak siteunknownwww.breachsense.compaccity.net - AvosLocker Data Breach
DLS / leak siteunknowngetbootstrap.comtpicorp.com - AvosLocker Data Breach
Repositoriounknowngithub.comtpicorp.com - AvosLocker Data Breach
Repositoriounknowngithub.comtpicorp.com - AvosLocker Data Breach
DLS / leak siteupwww.breachsense.commoorfields.nhs.uk - AvosLocker Data Breach
Repositoriounknowngithub.comhellerinjurylawyers.com - AvosLocker Data Breach
DLS / leak siteunknownwww.breachsense.comartasgrubu.com - AvosLocker Data Breach
DLS / leak siteunknownwww.breachsense.comgimmler-gruppe.com - AvosLocker Data Breach
DLS / leak siteunknownwww.breachsense.comsd-lb.com - AvosLocker Data Breach
DLS / leak siteunknownwww.breachsense.commauckbaker.com - AvosLocker Data Breach
DLS / leak siteunknownwww.breachsense.comcoghlin.com - AvosLocker Data Breach
DLS / leak siteunknownwww.breachsense.comgenevaohio.gov - AvosLocker Data Breach
DLS / leak siteunknownwww.breachsense.comonlogistics.es - AvosLocker Data Breach
DLS / leak siteunknownwww.breachsense.comarabiancargo.com - AvosLocker Data Breach
DLS / leak siteupwww.breachsense.comhomeinbrussels.be - AvosLocker Data Breach
DLS / leak siteunknownwww.breachsense.comhellerinjurylawyers.com - AvosLocker Data Breach
DLS / leak siteunknownwww.breachsense.comtpicorp.com - AvosLocker Data Breach
DLS / onionofflineavosqxh72b5ia23dl5fgwcpndkctuzqvh2iefk5imp3pi5gfhel5klad.onionCTI.FYI
Webunknownwww.cisa.govOSINT
DLS / leak siteunknownblog.talosintelligence.comOSINT
DLS / leak siteunknownwww.trendmicro.comOSINT
DLS / leak siteunknownwww.trendmicro.comOSINT
Webunknownwww.ic3.govOSINT
Tecnicas MITRE
T1095, T1555, T1070, T1102, T1090, T1036
CVEs relacionadas
CVE-2021-34523, CVE-2021-34473, CVE-2021-31207
Victimas
1
TTPs unicas
0
Info robada historica
N/D
Rescates reclamados
N/D
Pagos detectados
N/D

Paises afectados

United States (1)

Paises objetivo (OSINT)

United Arab EmiratesArgentinaAustriaAustraliaBelgiumBrazilCanadaSwitzerlandChinaColombia

Sectores atacados

Healthcare (1) Software (1)

Sectores objetivo (OSINT)

Construction of BuildingsFood ManufacturingOther Information ServicesCredit UnionsSoftware PublishersReal EstateHospitalsAccommodationManufacturingConstruction

URLs nuevas detectadas en IntelTracker

ransomware.anggipradana.com github.com

Victimas (1)

Ransom Notes: avoslocker (1 notes from ThreatLabz)18 Jun 2026
Report
avoslocker - Ransom NotesEste grupo de ransomware tiene 1 notas de rescate documentadas en el repositorio ThreatLabz/ransomware_notes. Las notas de re…