Ransomware Intelligence

Ransomware needs a way in. Stolen credentials are the cheapest one.

Check Your Exposure

metaencryptor Ransomware Group

Ransomware group profile

28Victims
UkraineSource country
78Impact score
Also Known As
LostTrust

Description

MetaEncryptor is a ransomware group that has gained prominence for its advanced encryption methods and targeting of high-value organizations, primarily in the healthcare sector. Known for double extortion tactics, they encrypt data and threaten to release sensitive information unless substantial ransoms are paid.

Key insights

  • •Utilizes AES-256 for file encryption and RSA-2048 for key encryption.
  • •Employs double extortion tactics, including data theft prior to encryption.
  • •Targets primarily healthcare institutions, demanding ransoms exceeding $1 million.
  • •Established aggressive use of zero-day vulnerabilities and cloud-based service targeting.
  • •Employs techniques like credential harvesting and lateral movement using legitimate tools.
  • •Notable for rapid evolution and rebranding, indicating a persistent operational continuity.

Threat Level & Status Breakdown

For metaencryptor · Based on incidents in selected period

2.8threat level
Aggressiveness5/ 10
Lethality0/ 10
Criticality3.3/ 10

Status Breakdown

Claimed100.0%28
First seenOct 2025
Last seenSep 2026
Avg ransom—
Payment rate—
Statusactive
Sophistication0
Last updatedOct 8, 2026

Recent activity

Monthly attack count for metaencryptor in the selected period

28Total attacks
19peak in Sep
7avg / month
↑ 18 vs first month
OctMarAugSep05101520

Intelligence

IOCs, YARA/Sigma rules, and related families for metaencryptor

  1. b834d9dbe2aed69e0b1545890f0be6f89b2a53c7
  2. c3804d1329b55a37bfa2f835e1e9bbc7bdb2b260f8e3627c06e02c9f52685d44
  3. 7eec7d07587112777016e5742c0d002d7e64a3e1fe7bde82fed8f65e3663456a
  4. e1c371c7c39c16d208bcbaa5b5d0714df696e6ef68b95a880673a904527c8b96
  5. 94f73b5dc06ba6705fcef3e759413a747049c2949a0c2e44afc03b2f9989cf73
  6. e06520c65bf27d9110d68ecc0de0e0824c3a99be080ead1a5b5be8fd2a26d12d
  7. f36dda3b97266a6a30d905c73e1f8a45c4b6681e81fb2f8f59b622de899c4421
  8. eae09889399fe4fb8e78b114dba0527de913d12fb1802944a88ed136e3e90577
View full IOC feed46 total

TTPs & Attack Vectors

Tools, initial access, and MITRE ATT&CK techniques for metaencryptor

Other

T1486

T1486

T1490

T1490

T1059

T1059

T1068

T1068

T1078

T1078

T1562

T1562

T1021

T1021

T1021.001

T1021.001

T1547

T1547

T1035

T1035

T1046

T1046

T1033

T1033

Victims(25)

JapanOther
Claimed
13 days ago
United StatesManufacturing
Claimed
13 days ago
United StatesOtheraquamarseafood.com
Claimed
about 2 months ago
United StatesEnergy & Utilitiesgevernova.com
Claimed
14 days ago
IndonesiaProfessional Servicespkfhadiwinata.com
Claimed
14 days ago
United StatesHealthcareplatinumhs.com
Claimed
14 days ago
JapanManufacturingastemo.com
Claimed
17 days ago
United StatesHealthcarehudsonmdgroup.com
Claimed
18 days ago
United StatesManufacturingflex.com
Claimed
18 days ago
South KoreaTechnologyen.hyvision.co.kr
Claimed
18 days ago
United StatesTechnologyvisualintelligenceinc.com
Claimed
18 days ago
United StatesHealthcarebeckmancoulter.com
Claimed
22 days ago
United StatesProfessional Servicesaecom.com
Claimed
22 days ago
United StatesTechnologypromantra.us
Claimed
22 days ago
JapanManufacturingnipponsteel.com
Claimed
24 days ago
CanadaProfessional Servicesellisdon.com
Claimed
about 1 month ago
United StatesManufacturingsifco.com
Claimed
about 1 month ago
SingaporeGovernment & Defensestenng.com
Claimed
about 1 month ago
United StatesHealthcarehologic.com
Claimed
about 1 month ago
CanadaOtherwoodlore.ca
Claimed
about 2 months ago

Page 1 of 2