SENTINEL-XRESTRICTED // NTRO
SIH26151Dark Web De-Anonymization Platform
DEFCON 2 // ACTIVE THREAT RECONNAISSANCE

SOC Joint Command Dashboard

Real-time attribution telemetry across Tor hidden services, I2P eepsites & clearnet repos.

ACTIVE TARGET
DarkViper
Ransomware Broker (Leak DB #4)
MULTI-SIGNAL CONFIDENCE
96.4%
Formula: C_total = 1 - Π(1 - Ci·Wi)
RESOLVED CORRELATION
vk_devtools
Clearnet GitHub & Pastebin profile
INFERRED TIMEZONE
UTC+5:30
Indian Standard Time (Peak: 03-06 UTC)

Threat Actor Hourly Activity Frequency (UTC)

Analyzed from forum postings, leak uploads, and clearnet commit timestamps.

Peak: 03:00–06:00 UTC (IST Evening)
0
0:00 UTC (5 events)
1
1:00 UTC (8 events)
2
2:00 UTC (12 events)
3
3:00 UTC (45 events)
4
4:00 UTC (85 events)
5
5:00 UTC (92 events)
6
6:00 UTC (65 events)
7
7:00 UTC (25 events)
8
8:00 UTC (15 events)
9
9:00 UTC (10 events)
10
10:00 UTC (12 events)
11
11:00 UTC (18 events)
12
12:00 UTC (22 events)
13
13:00 UTC (30 events)
14
14:00 UTC (40 events)
15
15:00 UTC (55 events)
16
16:00 UTC (38 events)
17
17:00 UTC (20 events)
18
18:00 UTC (14 events)
19
19:00 UTC (10 events)
20
20:00 UTC (8 events)
21
21:00 UTC (6 events)
22
22:00 UTC (4 events)
23
23:00 UTC (5 events)
00:00 UTC (Midnight)03:00 - 06:00 UTC (Active Window)23:00 UTC
Cryptographic Anchor:
PGP Key ID: 9F3A21C0D4E7B881
Reused in Onion Leak Post #8841 and GitHub commit signatures by vk_devtools.
Linguistic Residue:
S_style = 0.68 (High Confidence)
Identical typo n-gram patterns (“becuase”) & high Oxford-comma usage rate (84%).

Target Cases Portfolio

0 Total