Uptime Hamster: 41d 16h 12mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
Logo del actor de amenaza payload

payload

0 incidentes 0 paises 0 sectores threat-actor Ultimo: -
Aliases: en análisis de amenzas, Pitty Panda, G0011, Paladin RAT
Ver en IntelTracker → APTTrail →
Payload is a ransomware group that first emerged in February 2026, rapidly expanding its victim base across multiple continents. The group's primary motivation is financial gain, achieved through double-extortion tactics where they encrypt victim data and threaten to publicly release stolen sensitive information if ransom demands are not met. What distinguishes Payload from other groups is its use of ChaCha20 encryption with a per-file Curve25519 Elliptic-curve Diffie–Hellman (ECDH) exchange, alongside aggressive anti-forensic measures to hinder detection and recovery efforts. The group leverages Tor onion sites for victim communication and data leak publication.

Aliases del actor

en análisis de amenzasPitty PandaG0011Paladin RAT

Actores similares

pirate-pandaactor · 1Pitty Pandaapt · 0Pirate Pandaapt · 0anchor-pandaactor · 1aquatic-pandaactor · 1big-pandaactor · 1electric-pandaactor · 1eloquent-pandaactor · 1emissary-pandaactor · 1foxy-pandaactor · 1

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
DLS / leak siteunknownransomware.anggipradana.comRansomware Group: payloadbin
DLS / onionunknownpayloadrz5yw227brtbvdqpnlhq3rdcdekdnn3rgucbcdeawq2v6vuyd.onionRansomware Victim: Clínica La Sabana (payload)
DLS / onionunknownpayloadrz5yw227brtbvdqpnlhq3rdcdekdnn3rgucbcdeawq2v6vuyd.onionRansomware Victim: Software Arge (payload)
DLS / onionunknownpayloadrz5yw227brtbvdqpnlhq3rdcdekdnn3rgucbcdeawq2v6vuyd.onionRansomware Victim: Mosaic Partners (payload)
DLS / leak siteunknownnitter.netRansomware Monitor: Actor: #payload Victim: Software Arge Date: 2026-06-26 17:19:44 UTC+3 According to #DarkWeb #Ransomware activity detected by the ThreatMon Threat Intelligence Team. The “#payload” Ransomware group has added Software Arge to its victims.
X/Twitterunknownx.comRansomware Monitor: Actor: #payload Victim: Mosaic Partners Date: 2026-06-26 16:17:54 UTC+3 According to #DarkWeb #Ransomware activity detected by the ThreatMon Threat Intelligence Team. The “#payload” Ransomware group has added Mosaic Partners to its victims.
DLS / leak siteunknownnitter.netRansomware Monitor: Actor: #payload Victim: Clínica La Sabana Date: 2026-06-26 17:19:50 UTC+3 According to #DarkWeb #Ransomware activity detected by the ThreatMon Threat Intelligence Team. The “#payload” Ransomware group has added Clínica La Sabana to its victims.
DLS / leak siteunknownnitter.netRansomware Monitor: Actor: #payload Victim: Mosaic Partners Date: 2026-06-26 16:17:54 UTC+3 According to #DarkWeb #Ransomware activity detected by the ThreatMon Threat Intelligence Team. The “#payload” Ransomware group has added Mosaic Partners to its victims.
Forounknownnitter.netGroup-IB Threat Intelligence: The Y2K Operators threat actor is using sophisticated #socialengineering lures, disguising payloads as legitimate software, cracked applications, gaming cheat tools (e.g., Roblox), and used PDF decoy documents.
Forounknownx.comGroup-IB Threat Intelligence: The Y2K Operators threat actor is using sophisticated #socialengineering lures, disguising payloads as legitimate software, cracked applications, gaming cheat tools (e.g., Roblox), and used PDF decoy documents.
DLS / onionunknownpayloadrz5yw227brtbvdqpnlhq3rdcdekdnn3rgucbcdeawq2v6vuyd.onionRansomware Victim: ENB Versicherungen | myenb.ch (payload)
DLS / onionunknownpayloadrz5yw227brtbvdqpnlhq3rdcdekdnn3rgucbcdeawq2v6vuyd.onionRansomware Victim: Editora Irmãos Vitale (payload)
DLS / onionunknownpayloadrz5yw227brtbvdqpnlhq3rdcdekdnn3rgucbcdeawq2v6vuyd.onionRansomware Victim: Qualiflex Solutions | qualiflex.solutions (payload)
DLS / onionunknownpayloadrz5yw227brtbvdqpnlhq3rdcdekdnn3rgucbcdeawq2v6vuyd.onionRansomware Victim: Preferred Properties (payload)
DLS / onionunknownpayloadrz5yw227brtbvdqpnlhq3rdcdekdnn3rgucbcdeawq2v6vuyd.onionRansomware Victim: SPORTON International Inc. (payload)
DLS / onionunknownpayloadrz5yw227brtbvdqpnlhq3rdcdekdnn3rgucbcdeawq2v6vuyd.onionRansomware Victim: myipo.gov.my (payload)
DLS / onionunknownvbmisqjshn4yblehk2vbnil53tlqklxsdaztgphcilto3vdj4geao5qd.onionpayloadbin
DLS / leak siteunknownwww.breachsense.comirely.com - Payload.bin Data Breach
Webunknownwww.breachsense.comnsuship.co.jp - Payload.bin Data Breach
Webunknownwww.breachsense.comnsuship.co.jp - Payload.bin Data Breach
Webunknowngetbootstrap.comnsuship.co.jp - Payload.bin Data Breach
Repositoriounknowngithub.comnsuship.co.jp - Payload.bin Data Breach
Repositoriounknowngithub.comnsuship.co.jp - Payload.bin Data Breach
Repositoriounknowngithub.comnsuship.co.jp - Payload.bin Data Breach
DLS / oniononlinepayloadrz5yw227brtbvdqpnlhq3rdcdekdnn3rgucbcdeawq2v6vuyd.onionCTI.FYI
DLS / oniononlinepayloadynyvabjacbun4uwhmxc7yvdzorycslzmnleguxjn7glahsvqd.onionCTI.FYI
CVEs relacionadas
CVE-2025-59287
Tipo
threat-actor
Pais origen
-
Motivacion
-
Impacto
100
Actualizado
2026-08-03

Paises objetivo (OSINT)

United Arab EmiratesAustriaAustraliaBahrainCanadaSwitzerlandChinaCyprusGermanyDominican Republic

Sectores objetivo (OSINT)

Construction of BuildingsFood ManufacturingOther Information ServicesSoftware PublishersReal EstateHospitalsEnterprises & HoldingAccommodationAir TransportationManufacturing