Indicators are what attackers leave behind. Stolen credentials are what they arrive with.
critical threatRansomwareMalware Family
Historical
DarkSide
Critical severity
343
IOCs Tracked
—
First Seen
—
Last Seen
0
YARA Rules
Associated IOCs343 total · showing 50
IP23
158.220.96.152026-09-30High
154.29.72.212026-06-20High
172.82.64.2352026-06-30High
103.241.64.922026-07-18High
64.176.189.402026-06-20High
94.154.35.732026-06-20High
198.23.185.1362026-07-25High
102.220.160.2172026-10-08High
34.106.231.1992026-07-11High
198.23.185.822026-07-27High
95.216.5.322026-06-20High
91.232.103.1632026-06-29High
194.11.246.1912026-07-11High
102.220.160.2222026-08-07High
178.16.55.1082026-06-28High
89.42.134.2202026-10-09High
209.99.185.962026-07-17High
124.198.132.982026-06-28High
172.111.162.2522026-08-31High
91.92.243.632026-06-27High
Domain26
c.sh2026-10-06High
payload.sh2026-10-09High
rs.sh2026-10-06High
wget.sh2026-10-09High
update.sh2026-10-09High
cat.sh2026-10-09High
prestigesetup_pw1337.zip2026-10-06High
m.sh2026-10-06High
b.sh2026-10-06High
full-payload.sh2026-10-06High
lol.sh2026-10-09High
bot.py2026-10-06High
lel.sh2026-10-05High
1.sh2026-10-09High
sogouexplorer21_windows.zip2026-10-06High
pldq.sh2026-10-06High
sougouexpiorerr_setup_x64.zip2026-10-06High
2.sh2026-10-06High
bundle.1.zip2026-10-06High
plx.sh2026-10-06High
SHA2561
1b39f9b2b96a6586c4a11ab2fdbff8fdf16ba5a0ac7603149023d73f33b844982026-10-09High
Related Reports30 shown
2026 Ransomware Cartelization: Qilin, LockBit and Akira Convergence
Secure BlinkMar 2, 2026
The Job Offer Has Claws: Mirage Kitten Deploys NodeRabbit and PollCat
PolySwarmSep 8, 2026
BraZetsu: AI-Enhanced Reconnaissance Fuels Exilware’s Access Marketplace
PolySwarmSep 11, 2026
Targeting the Systems Behind the Mission: OT Threats to US Critical Infrastructure and Military Operations
PolySwarmOct 5, 2026
Lunex Uses BYOVD to Disable Security Monitoring and Deploy Persistent Stealer
PolySwarmOct 2, 2026
Gamers Get Played: Fake GTA6 Leaks Deliver a Grab Bag of Malware
PolySwarmSep 14, 2026
BlueMoon Exploit Kit Rapidly Targets Key Verticals Across Multiple Espionage Campaigns
PolySwarmSep 21, 2026
FamousSparrow Takes Flight with New SparroWocky Backdoor
PolySwarmSep 25, 2026
China and the Cyber Arms Race for AI Supremacy
PolySwarmSep 21, 2026
CLOSEDQUORUM: Malware Puts AI in the C2 Loop
PolySwarmSep 28, 2026
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Threat Profile
TypeRansomware
StatusHistorical
IOCs tracked343