Ransomware Intelligence

Ransomware needs a way in. Stolen credentials are the cheapest one.

Check Your Exposure

majinahanashi Ransomware Group

Ransomware group profile

21Victims
JapanSource country
58Impact score

Description

Majinahanashi is a financially motivated ransomware group that surfaced in June 2026, employing double-extortion tactics to encrypt files while threatening the disclosure of stolen data. The group is characterized by its use of unique Windows locker optimizations and a focus on non-English-speaking victims across various regions.

Key insights

  • Employs custom ransomware that encrypts files with the .majin extension using AES-256 encryption.
  • Utilizes double extortion tactics by demanding ransoms and threatening to publish stolen data on a dedicated Tor leak site.
  • Targets primarily non-English-speaking organizations in sectors such as e-commerce, manufacturing, and healthcare.
  • Strips away defense mechanisms by modifying registry keys and deleting system recovery options.
  • Implements complex network disruption tactics using the Windows Filtering Platform to hinder connectivity during attacks.

Threat Level & Status Breakdown

For majinahanashi · Based on incidents in selected period

5.2threat level
Aggressiveness6/ 10
Lethality4/ 10
Criticality5.6/ 10

Status Breakdown

Data Leaked81.0%17
Claimed19.0%4
First seenJul 2026
Last seenSep 2026
Avg ransom
Payment rate
Statusactive
Sophistication0
Last updatedSep 5, 2026

Recent activity

Monthly attack count for majinahanashi in the selected period

21Total attacks
12peak in Aug
7avg / month
↓ 7 vs first month
JulAugSep036912

Intelligence

IOCs, YARA/Sigma rules, and related families for majinahanashi

  1. 914ff51fb60247cf13897b1bc950a190
  2. 6f9e1371427be15a840c2de5eb1719a466af2016
  3. bd91d786841f5259430c1c90b454d9f8bf510186fe4d32a0998bd9b5a7916467
  4. e6ec7749e3d0f750fa53b5a7619d1e5af57673d236338b3a020d0f534ec5c15d
  5. d213bccd00f98d8af608186035bc8bf814e13364
  6. 7ee443b0530bb9fe4c36c0faafdeb6bc
  7. 20294fe9ec6b7763a8fd58f23be53be7
View full IOC feed10 total

TTPs & Attack Vectors

Tools, initial access, and MITRE ATT&CK techniques for majinahanashi

Defense Evasion

T1562

Impair Defenses

Execution

T1059

Command and Scripting Interpreter

Impact

T1486

Data Encrypted for Impact

T1490

Inhibit System Recovery

Lateral Movement

T1021

Remote Services

T1080

Taint Shared Content

Other

T1045

T1045

T1569

T1569

Persistence

T1078

Valid Accounts

T1547

Boot or Logon Autostart Execution

Victims(21)

SpainOtherterracom.es
Data Leaked
5 days ago
SpainGovernment & Defense
Data Leaked
8 days ago
MalaysiaOtherpcagroup.com
Data Leaked
12 days ago
MalaysiaHospitalitygrandiondelemen.com
Claimed
17 days ago
United KingdomHospitalitythemargohotel.com
Claimed
17 days ago
Hospitality
Claimed
17 days ago
United StatesTechnology
Data Leaked
25 days ago
LithuaniaHealthcarebiotecha.lt
Data Leaked
25 days ago
PolandGovernment & Defenseeticod.pl
Data Leaked
25 days ago
ChileEnergy & Utilitiescaliche.es
Claimed
26 days ago
SwitzerlandOthercamandona.ch
Data Leaked
25 days ago
ItalyManufacturingjoygioielli.com
Data Leaked
25 days ago
GermanyManufacturingschmitz-nittenwilm.de
Data Leaked
25 days ago
ColombiaOtherkalimancaribe.com
Data Leaked
25 days ago
ItalyHealthcarecentrodiagnosticocda.it
Data Leaked
25 days ago
United StatesRetail & E-Commercewondrdiamonds.com
Data Leaked
25 days ago
PortugalOtherstarfoods.pt
Data Leaked
25 days ago
ThailandHospitalityktr.co.th
Data Leaked
21 days ago
IndiaOtherbonjourgroup.net
Data Leaked
21 days ago
FranceRetail & E-Commerceson-video.com
Data Leaked
25 days ago

Page 1 of 2