AdaptixC2 Misused in Ransomware Operations Worldwide
First seen 2 Dec 2025, 18:33 UTC
•
•47
Export
Article Content
Browse articles
Cybercriminals are increasingly exploiting AdaptixC2, a free emulation framework initially designed for penetration testing, for malicious payload delivery in ransomware attacks. This trend follows the release of new detection signatures linking AdaptixC2 to CountLoader, a malware loader first identified in August 2025.
Analyzing cluster data...
Referenced clusters:
Something went wrong. Please try again.
More articles in this cluster
Continue Reading
MSHTA Utility Exploited in Ongoing Malware Campaigns
Critical FatFs Vulnerabilities Enable Physical Access Attacks on Millions of Devices
DOUBLECUP Service Delivers Malware via Cached PNG Images
CountLoader Malware Campaign Delivers Crypto Clipper via JavaScript and PowerShell
AdaptixC2 Framework Misused in Ransomware Operations