Netskope Threat Labs

Akira

ATP Sandbox Adv. HeuristicsAV

Akira is a ransomware operation that first emerged in March 2023 and targets organizations of all sizes through virtual private network flaws, exposed remote access services, and stolen credentials. It exfiltrates data before encryption and pressures victims through a leak site, and it supports both Windows and Linux systems, including VMware ESXi hypervisors. Avast released a universal decrypter in June 2023, and the group has since released new variants that attempt to fix the weaknesses that decrypter exploited.

First seen
June 2023
Last seen
October 2026

10 techniques across 3 tactics.

TA0002 Execution

TA0007 Discovery

  • T1057Process Discovery
  • T1082System Information Discovery
  • T1083File and Directory Discovery
  • T1135Network Share Discovery

TA0040 Impact

  • T1486Data Encrypted for Impact
  • T1490Inhibit System Recovery
Alert Name
Dump:Generic.Ransom.Akira.A.FF283B83
Gen:Variant.Ransom.Akira.12
Gen:Variant.Ransom.Akira.13
Gen:Variant.Ransom.Akira.14
Gen:Variant.Ransom.Akira.15
Gen:Variant.Ransom.Akira.17
Gen:Variant.Ransom.Akira.20
Gen:Variant.Ransom.Akira.26
Gen:Variant.Ransom.Akira.33
Gen:Variant.Ransom.Akira.49