satanlock

Fecha
25 May 2026
Actor
threat-actor
Tipo
Threat-actor
Pais
United States
Sector
-
Confianza
medium

satanlock

satanlock

Perfil del Actor

satanlock es un actor de amenaza vinculado al grupo GD Lockersec y a Babuk-Bjorka, con un historial de actividades relacionadas con el ciberextorsión y la codificación de ransomware. El grupo también se conoce como SalanLock, un nombre derivado de un error en las páginas de被害者.

Origen y Motivación

No existen datos públicos detallados sobre el origen geográfico o la motivación específica del actor. Sin embargo, su conexión con grupos como GD Lockersec sugiere una red de amenazas colaborativa, probablemente centrada en la extorsión financiera y la ciberdelincuencia organizada.

Técnicas y Tacticas (TTPs)

No se disponen de información pública sobre las técnicas específicas utilizadas por el actor. Sin embargo, su vinculo con GD Lockersec implica la posibilidad de emplear tácticas similares a las de ese grupo, como la inyección de ransomware en sistemas críticos y la extorsión mediante criptografía.

Campanas Conocidas

No se registran campañas específicas atribuidas directamente a satanlock. Sin embargo, su nombre y actividad sugieren que podría estar asociado con ataques en el contexto de la ciberextorsión, posiblemente como parte de una operación más amplia.

Objetivos y Victimas

El actor parece enfocado en sistemas críticos y organizaciones vulnerables. Sin embargo, no se disponen de datos específicos sobre sus objetivos o víctimas particulares, lo que limita la capacidad de análisis detallado.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
IP 212.24.99.211 Dominio asociado al grupo.
Dominio 5g2e.l.time4vps.cloud Sitio de distribución de amenazas.
Onion mgeegnexyhhn5dpqewihjy33qyhng3gy66h3fogiwefl5hljhtmfznad.onion Cabecera de enrutamiento dark web.
Onion 2hxbnjzuymvdca4buxlyu4eolz4mbbxw2cnpibbb2od7z77y76di7cad.onion Red de comunicaciones anónima.
Onion satanlock2p4c3ad7gxmx3ur7wwdwlywebo2azv3vv5qlmjmole2zbyd.onion Dominio de operación.
Onion tzhwmgguyxrg6q3tu4q3gvopcjynrhw6ryx2bdl5ghisdkyunfua5xyd.onion Servicios de ciberextorsión.
Onion 42fybwnnv2t6fykirmgxpwvvfidgnfmegrz.onion Vínculo con GD Lockersec.

Detección y Defensa

Se recomienda monitorear dominios y IP's asociados al actor, especialmente aquellos en redes dark web. Las organizaciones deben implementar sistemas de detección avanzada para identificar actividades anómalas en sistemas críticos. Sin embargo, no existen herramientas o métodos específicos públicos para la mitigación directa.

← Volver al panel de inteligencia

Incidentes recientes