payload

Ransomware
Sourceransomware.live

Vexday analysis

Payload é uma operação de ransomware surgida no início de 2026 que utiliza código derivado do Babuk para atacar sistemas Windows e ESXi, adotando a tática de dupla extorsão em plataformas cruzadas. O grupo tem como alvos os setores de saúde, energia, imóveis e agricultura, tendo reivindicado 12 vítimas em sete países nas primeiras horas após o lançamento de seu site de vazamento. Há 1 vítima brasileira atribuída ao grupo.

Exploited vulnerabilities

No CVEs attributed to this group in public sources (MITRE ATT&CK). Absence of attribution does not mean absence of activity.

Impact and victims

The group payload has 1 known ransomware victims. See the most affected sectors and countries and recent victims.

1known victims
1in Brazil
1sectors hit
Most attacked sectors
Education1
Most affected countries
🇧🇷 Brasil1
Recent victims
Editora Irmãos VitaleEducation · BR · 2026-06-20

payload uses real techniques and exploits real flaws. TrueHacking's AI Autonomous Pentest simulates these attacks against your infrastructure and brings more security to your application.

Explore the AI Autonomous Pentest →