ThreatCluster

AdaptixC2 Misused in Ransomware Operations Worldwide

First seen 2 Dec 2025, 18:33 UTC Infosecurity-Magazine 47

Article Content

Browse articles
ThreatCluster

Cybercriminals are increasingly exploiting AdaptixC2, a free emulation framework initially designed for penetration testing, for malicious payload delivery in ransomware attacks. This trend follows the release of new detection signatures linking AdaptixC2 to CountLoader, a malware loader first identified in August 2025.