direwolf

Ransomware
Fonteransomware.live

Análise Vexday

Dire Wolf é um grupo de ransomware operado por humanos, documentado pela primeira vez em maio de 2025, cujo malware é desenvolvido em Golang e utiliza criptografia Curve25519/ChaCha20. O grupo tem como alvos os setores de manufatura e tecnologia em mais de 13 países, com pedidos de resgate que chegam a US$ 500.000, e opera por meio de um núcleo restrito de membros em vez de um amplo programa de afiliados. No Brasil, são conhecidas cinco vítimas atribuídas ao grupo.

Vulnerabilidades exploradas

Nenhuma CVE atribuída a este grupo nas fontes públicas (MITRE ATT&CK). Ausência de atribuição não significa ausência de atividade.

Impacto e vítimas

O grupo direwolf tem 7 vítimas de ransomware conhecidas. Veja os setores e países mais atingidos e as vítimas recentes.

7vítimas conhecidas
7no Brasil
4setores atingidos
Atividade (12 meses)
08
11
06
08
Setores mais atacados
Professional Services3
Transportation2
Healthcare1
Technology1
Países mais atingidos
🇧🇷 Brasil7
Vítimas recentes
TOTVSTechnology · BR · 2026-08-15
Chat JurídicoProfessional Services · BR · 2026-08-10
Clínica VidaHealthcare · BR · 2026-06-12
Clemar Assessoria e Logística em Comércio InternacionalTransportation · BR · 2025-11-21
TranspedrosaTransportation · BR · 2025-11-21
Aroeira Salles AdvogadosProfessional Services · BR · 2025-08-25
Faria Braga Advogados AssociadosProfessional Services · BR · 2025-07-08

O grupo direwolf usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.

Conhecer o Pentest Autônomo com IA →