Indicators are what attackers leave behind. Stolen credentials are what they arrive with.
critical threatRansomwareMalware Family
Historical
Medusa
Critical severity
1.8k
IOCs Tracked
—
First Seen
—
Last Seen
0
YARA Rules
Associated IOCs1,794 total · showing 50
Domain44
call_tool_v2.1-alpha.4.zip2026-10-09High
i_control_v_comfyui_wan_1.9.zip2026-10-09High
latest_1.9-alpha.4.zip2026-10-08High
anushka-pawar-2.9.zip2026-10-09High
lilac-legislativebranch799.github.io2026-10-08High
gpt-reverse-proxy-ai-free-access-1.3.zip2026-10-09High
interbankloansenega594.github.io2026-10-08High
ai_project_1.8.zip2026-10-09High
automation_social_media_v1.6.zip2026-10-08High
spammhedi.github.io2026-10-07High
mcp-bricks-open-1.8.zip2026-10-08High
gateway_ai_privacy_tejon.zip2026-10-09High
ostrichfernwithdrawalsymptom190.github.io2026-10-08High
business_blockchain_for_v1.6-beta.5.zip2026-10-08High
infobar_pi_2.3-alpha.1.zip2026-10-09High
tracker_networth_3.5.zip2026-10-08High
gis_dashboard_kpi_v1.6.zip2026-10-08High
1.5.zip2026-10-08High
report-tech-sortify-uncheeriness.zip2026-10-08High
ride-platform-real-time-matching-wagwag.zip2026-10-09High
URL5
http://124.198.132.250:8000/raw1.ps12026-10-09High
http://40.160.135.244:9091/titanjr.spc2026-10-09High
http://42.57.40.143:38792/bin.sh2026-10-09High
http://78.38.123.220:3363/i2026-10-09High
http://115.51.182.83:58227/i2026-10-09High
SHA2561
1b39f9b2b96a6586c4a11ab2fdbff8fdf16ba5a0ac7603149023d73f33b844982026-10-09High
Related Reports30 shown
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Meduza Stealer or The Return of The Infamous Aurora Stealer
RussianPandaJun 28, 2023
Return of Shai-Hulud: The “Second Coming” of the NPM Supply Chain Compromise
PulsediveNov 26, 2025
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
ToxicPanda: New Android Banking Trojan Targeting Multiple Regions
Secure BlinkNov 6, 2024
2026 Ransomware Cartelization: Qilin, LockBit and Akira Convergence
Secure BlinkMar 2, 2026
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Medusa Ransomware detection
Aziz FarghlyApr 13, 2023
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
The Job Offer Has Claws: Mirage Kitten Deploys NodeRabbit and PollCat
PolySwarmSep 8, 2026
Targeting the Systems Behind the Mission: OT Threats to US Critical Infrastructure and Military Operations
PolySwarmOct 5, 2026
Lunex Uses BYOVD to Disable Security Monitoring and Deploy Persistent Stealer
PolySwarmOct 2, 2026
FamousSparrow Takes Flight with New SparroWocky Backdoor
PolySwarmSep 25, 2026
Gamers Get Played: Fake GTA6 Leaks Deliver a Grab Bag of Malware
PolySwarmSep 14, 2026
CLOSEDQUORUM: Malware Puts AI in the C2 Loop
PolySwarmSep 28, 2026
BlueMoon Exploit Kit Rapidly Targets Key Verticals Across Multiple Espionage Campaigns
PolySwarmSep 21, 2026
China and the Cyber Arms Race for AI Supremacy
PolySwarmSep 21, 2026
BraZetsu: AI-Enhanced Reconnaissance Fuels Exilware’s Access Marketplace
PolySwarmSep 11, 2026
GorgonAgora: 4,800+ fake storefronts skim cards across hundreds of impersonated brands
SansecJun 2, 2026
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Threat Profile
TypeRansomware
StatusHistorical
IOCs tracked1,794