ralord

Ransomware
Sourceransomware.live

Vexday analysis

RALord é uma operação de ransomware identificada em março de 2025, que atua dentro da plataforma RaaS NOVA e tem como alvos os setores de saúde, educação, hotelaria e tecnologia da informação em múltiplos continentes. O grupo utiliza um payload desenvolvido em Rust e adota um modelo de divisão de receita de 85% para afiliados e 15% para os operadores, tendo posteriormente adotado a identidade "Nova". Três vítimas brasileiras são atribuídas ao grupo até o momento.

Exploited vulnerabilities

No CVEs attributed to this group in public sources (MITRE ATT&CK). Absence of attribution does not mean absence of activity.

Impact and victims

The group ralord has 3 known ransomware victims. See the most affected sectors and countries and recent victims.

3known victims
3in Brazil
2sectors hit
Most attacked sectors
Agriculture and Food Production2
Technology1
Most affected countries
🇧🇷 Brasil3
Recent victims
​​​​bettininformatica - suporteon companyTechnology · BR · 2025-04-16
Ihara companyAgriculture and Food Production · BR · 2025-03-27
ihara.com.brAgriculture and Food Production · BR · 2025-03-27

ralord uses real techniques and exploits real flaws. TrueHacking's AI Autonomous Pentest simulates these attacks against your infrastructure and brings more security to your application.

Explore the AI Autonomous Pentest →