Analistas identificaram um novo RaaS chamado Sicarii que realiza reconhecimento agressivo (scans RDP, ARP), coleta dados e tenta explorar CVE‑2025‑64446 em dispositivos Fortinet antes de cifrar arquivos com AES‑GCM e executar um componente destrutivo.
15/01/2026 10:02
Cyber ataques
#raas
Pesquisadores analisaram o ransomware DragonForce, que mira Windows e VMware ESXi; o malware usa ChaCha8 + RSA‑4096 e permite modos configuráveis. S2W obteve um decryptor funcional para Windows e ESXi, oferecendo recuperação sem pagamento para algumas vítimas.
14/01/2026 16:03
Cyber ataques
#raas
O relatório H2 2025 da ESET descreve a emergência de malwares que usam modelos de linguagem para gerar código sob demanda (PromptLock, PromptFlux, PromptSteal) e o crescimento acelerado do mercado de ransomware. Relato detalha implicações para detecções, SOCs e controles.
30/12/2025 16:02
Tendências
#raas
Pesquisadores da Unit42 documentaram uma atualização no RansomHouse (RaaS), agora focada em hypervisors VMware ESXi. A operação combina roubo de dados com criptografia em larga escala usando componentes chamados MrAgent e Mario, que empregam processamento fragmentado e dupla chave, dificultando recuperação. Organizações devem reforçar proteção de virtualização e backup.
18/12/2025 12:02
Cyber ataques
#raas
Analistas da SentinelLabs, compilados pelo Cyber Security News, mostram que LLMs estão acelerando operações de ransomware e RaaS: automação de phishing, triagem de vazamentos e uso de modelos locais (QUIETVAULT) elevam risco de exfiltração.
16/12/2025 16:01
Riscos e Ameaças
#raas
Análise da SentinelOne indica que o RaaS VolkLocker (CyberVolk 2.x) contém artefatos de teste com chave mestra hard‑coded, permitindo descriptografia sem pagamento em amostras afetadas. Origem do RaaS registrada em agosto de 2025.
15/12/2025 05:04
Cyber ataques
#raas
O Dark Reading reporta que o grupo Akira, operando como RaaS, tem direcionado ataques a máquinas virtuais em ambientes Nutanix e testado novas ferramentas, bugs e superfícies de ataque. A matéria indica risco para organizações críticas, mas não traz CVEs, vítimas identificadas, versões afetadas ou medidas técnicas detalhadas.
14/11/2025 20:01
Riscos e Ameaças
#raas
VanHelsing é um RaaS multi-plataforma observado desde março de 2025 que atinge Windows, Linux, BSD, ARM e ESXi. O modelo exige US$5.000 de depósito e paga até 80% aos afiliados; vítimas conhecidas foram comprometidas e um pedido de resgate chegou a US$500.000. Técnica inclui ChaCha20 e Curve25519.
11/11/2025 14:02
Riscos e Ameaças
#raas