INTEL_REPORT
Check Point Research · published 4/28/2026, 1:03:01 PM · TLP amber
Summary
Ingested excerpt (first ~500 chars of normalized text).
VECT: Ransomware by design, Wiper by accident Key Takeaways Background VECT Ransomware is a Ransomware-as-a-Service (RaaS) program that made its first appearance in December 2025 on a Russian-language cybercrime forum. After claiming their first two victims in January 2026, the group got back into the public eye due to an announcement of a partnership with TeamPCP, the actor behind several supply-chain attacks […] The post VECT: Ransomware by design, Wiper by accident …
https://research.checkpoint.com/2026/vect-ransomware-by-design-wiper-by-accident
sha256:2fd8a54d5765dc565ed7edaed6e5adc938382f36b712f60d2f3c62e345e8b1df
What we pulled out
Deterministic extractor (IOC + allowlisted tokens + ATT&CK IDs present in DB).
Indicators
Linked with report → mentions → indicator. Values open the indicator workspace.
Malware families
Allowlist token matches only.
Threat actors mentioned
Allowlist mentions — not a formal attribution verdict.
ATT&CK techniques
MITRE IDs referenced in text and present in local technique table.
CONTINUE INVESTIGATION
High-signal pivots without leaving the thread you started in search.
Browse the report corpus.
Neighborhood from the first linked indicator.
| Open → |
| domain | windows.old | Open → |
| domain | recycle.bin | Open → |
| domain | bootmgr.efi | Open → |
| domain | bootmgfw.efi | Open → |
| domain | bootsect.bak | Open → |
| domain | boot.ini | Open → |
| domain | sql.exe | Open → |
| domain | oracle.exe | Open → |
| domain | mysqld.exe | Open → |
| domain | excel.exe | Open → |
| domain | winword.exe | Open → |
| domain | outlook.exe | Open → |
| domain | firefox.exe | Open → |
| domain | thunderbird.exe | Open → |
| domain | sc.exe | Open → |
| domain | ntdll.dll | Open → |
| domain | sdd.sf | Open → |
| domain | fbb.sf | Open → |
| domain | fdc.sf | Open → |
| domain | issue.net | Open → |
| domain | ollydbg.exe | Open → |
| domain | x64dbg.exe | Open → |
| domain | x32dbg.exe | Open → |
| domain | windbg.exe | Open → |
| domain | x96dbg.exe | Open → |
| domain | ida.exe | Open → |
| domain | ida64.exe | Open → |
| domain | idag.exe | Open → |
| domain | idag64.exe | Open → |
| domain | idaw.exe | Open → |
| domain | idaw64.exe | Open → |
| domain | idaq.exe | Open → |
| domain | idaq64.exe | Open → |
| domain | immunitydebugger.exe | Open → |
| domain | importrec.exe | Open → |
| domain | megadumper.exe | Open → |
| domain | scylla.exe | Open → |
| domain | reshacker.exe | Open → |
| domain | resourcehacker.exe | Open → |
| domain | processhacker.exe | Open → |
| domain | procexp.exe | Open → |
| domain | procexp64.exe | Open → |
| domain | procmon.exe | Open → |
| domain | procmon64.exe | Open → |
| domain | autoruns.exe | Open → |
| domain | autorunsc.exe | Open → |
| domain | filemon.exe | Open → |
| domain | regmon.exe | Open → |
| domain | wireshark.exe | Open → |
| domain | dumpcap.exe | Open → |
| domain | hookexplorer.exe | Open → |
| domain | petools.exe | Open → |
| domain | lordpe.exe | Open → |
| domain | sysinspector.exe | Open → |
| domain | sysanalyzer.exe | Open → |
| domain | joeboxcontrol.exe | Open → |
| domain | joeboxserver.exe | Open → |
| domain | fiddler.exe | Open → |
| domain | kern.log | Open → |
| domain | daemon.log | Open → |
| domain | user.log | Open → |
| domain | mail.log | Open → |
| domain | mail.err | Open → |
| domain | cron.log | Open → |
| domain | boot.log | Open → |
| domain | ufw.log | Open → |
| domain | dpkg.log | Open → |
| domain | yum.log | Open → |
| domain | dnf.log | Open → |
| domain | vmkernel.log | Open → |
| domain | vmkwarning.log | Open → |
| domain | vmksummary.log | Open → |
| domain | fdm.log | Open → |
| domain | vobd.log | Open → |
| domain | vectordntlcrlmfkcm4alni734tbcrnd5lk44v6sp4lqal6noqrgnbyd.onion | Open → |
| url | http://vectordntlcrlmfkcm4alni734tbcrnd5lk44v6sp4lqal6noqrgnbyd.onion/chat/REDACTED | Open → |
| sha256 | a7eadcf81dd6fda0dd6affefaffcb33b1d8f64ddec6e5a1772d028ef2a7da0f2 | Open → |
| sha256 | 58e17dd61d4d55fa77c7f2dd28dd51875b0ce900c1e43b368b349e65f27d6fdd | Open → |
| sha256 | e1fc59c7ece6e9a7fb262fc8529e3c4905503a1ca44630f9724b2ccc518d0c06 | Open → |
| sha256 | 8ee4ec425bc0d8db050d13bbff98f483fff020050d49f40c5055ca2b9f6b1c4d | Open → |
| sha256 | 9c745f95a09b37bc0486bf0f92aad4a3d5548a939c086b93d6235d34648e683f | Open → |
| sha256 | e512d22d2bd989f35ebaccb63615434870dc0642b0f60e6d4bda0bb89adee27a | Open → |