Threat Intelligence / Actor / CityOfSin

CityOfSin

As of 2026-07-27, CityOfSin is a Russia-nexus threat actor tracked by Threadlinqs Intelligence across 2 threats spanning supply chain. Also known as Backdoor.Win64.Alien operator, UNC-d_coroner (CityOfSin campaign), CityOfSin operator, FileZilla masquerading group.

Nation: Russia · 2 tracked threat(s) · Categories: SUPPLY_CHAIN

Also known as: Backdoor.Win64.Alien operator, UNC-d_coroner (CityOfSin campaign), @d_coroner, CityOfSin operator, FileZilla masquerading group, supp0v3 operator

Tracked threats

Full actor intelligence — infrastructure, IOCs, detection coverage and operator fingerprints — is available via the Threadlinqs MCP server (Purple tier). View plans →

Threadlinqs Intelligence