direwolf

Ransomware
Sourceransomware.live

Vexday analysis

Dire Wolf é um grupo de ransomware operado por humanos, documentado pela primeira vez em maio de 2025, cujo malware é desenvolvido em Golang e utiliza criptografia Curve25519/ChaCha20. O grupo tem como alvos os setores de manufatura e tecnologia em mais de 13 países, com pedidos de resgate que chegam a US$ 500.000, e opera por meio de um núcleo restrito de membros em vez de um amplo programa de afiliados. No Brasil, são conhecidas cinco vítimas atribuídas ao grupo.

Exploited vulnerabilities

No CVEs attributed to this group in public sources (MITRE ATT&CK). Absence of attribution does not mean absence of activity.

Impact and victims

The group direwolf has 7 known ransomware victims. See the most affected sectors and countries and recent victims.

7known victims
7in Brazil
4sectors hit
Activity (12 months)
08
11
06
08
Most attacked sectors
Professional Services3
Transportation2
Healthcare1
Technology1
Most affected countries
🇧🇷 Brasil7
Recent victims
TOTVSTechnology · BR · 2026-08-15
Chat JurídicoProfessional Services · BR · 2026-08-10
Clínica VidaHealthcare · BR · 2026-06-12
Clemar Assessoria e Logística em Comércio InternacionalTransportation · BR · 2025-11-21
TranspedrosaTransportation · BR · 2025-11-21
Aroeira Salles AdvogadosProfessional Services · BR · 2025-08-25
Faria Braga Advogados AssociadosProfessional Services · BR · 2025-07-08

direwolf uses real techniques and exploits real flaws. TrueHacking's AI Autonomous Pentest simulates these attacks against your infrastructure and brings more security to your application.

Explore the AI Autonomous Pentest →