惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
U
Unit 42
GbyAI
GbyAI
M
MIT News - Artificial intelligence
美团技术团队
罗磊的独立博客
雷峰网
雷峰网
量子位
博客园 - 【当耐特】
Last Week in AI
Last Week in AI
D
Docker
小众软件
小众软件
S
SegmentFault 最新的问题
Blog — PlanetScale
Blog — PlanetScale
阮一峰的网络日志
阮一峰的网络日志
宝玉的分享
宝玉的分享
T
Tailwind CSS Blog
WordPress大学
WordPress大学
V
V2EX
博客园_首页
腾讯CDC
The Cloudflare Blog
A
About on SuperTechFans
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC

RansomLook – Last entries

Panzer · RansomLook Unsafe · RansomLook Barracuda · RansomLook Cry0 · RansomLook Orion · RansomLook Dark Project · RansomLook Orova · RansomLook Gammax · RansomLook Booba Team · RansomLook Exfilsquad · RansomLook Global Secret Group · RansomLook Blackout · RansomLook Syndicate · RansomLook D1r · RansomLook Crpx0 · RansomLook Dataleak · RansomLook Arcus Media · RansomLook Doommageddon · RansomLook Redact · RansomLook Settra · RansomLook Wallstreet · RansomLook Cloak · RansomLook Deadlock · RansomLook 3am · RansomLook Direwolf · RansomLook Inc Ransom · RansomLook Qilin · RansomLook Bavacai · RansomLook Killsec3 · RansomLook Black X · RansomLook
Embargo · RansomLook
RansomLook · 2026-04-21 · via RansomLook – Last entries

embargo logo

12/53 degraded parser RaaS

42posts (all time)

1last 30 days

1last 7 days

23% avg uptime 30d

Activity · last 30 days last post

embargo logo embargo logo embargo logo embargo logo

Parsing: enabled Known RaaS

View crypto

Description

Embargo is a Ransomware-as-a-Service (RaaS) operation first observed in May 2024. It employs a double-extortion model, encrypting victim data while exfiltrating sensitive files for publication on a Tor-based leak site. Embargo uses a Rust-based payload that leverages AES-256 and RSA-4096 encryption, deletes volume shadow copies, and disables recovery features to prevent restoration. Its targeting appears opportunistic but has included sectors such as finance, manufacturing, and professional services across North America, Europe, and Asia. The ransomware’s customization options, negotiation portal, and leak infrastructure suggest a closed affiliate model with a focus on operational security.

External Analysis3
Ransom notes2
  • HOW_TO_RECOVER_FILES_2.txt txt
  • HOW_TO_RECOVER_FILES.txt txt
PGP1
Tox1
Urls2
File servers49
Chat servers2
Activity (interactive) 42
Posts42