revil
RansomwareVexday analysis
O REvil (Ransomware Evil), também conhecido como Sodinokibi, opera sob o modelo de ransomware como serviço (RaaS). Após comprometer suas vítimas, o grupo ameaçava publicar dados sensíveis em seu blog na darknet, chamado "Happy Blog", caso o resgate não fosse pago. O código do ransomware utilizado pelo REvil apresenta semelhanças com o empregado pelo DarkSide, outro agente de ameaça distinto. O grupo afirma ter comprometido um fornecedor da Apple, obtendo esquemáticos confidenciais de produtos ainda não lançados, e possui uma vítima confirmada no Brasil.
Exploited vulnerabilities
No CVEs attributed to this group in public sources (MITRE ATT&CK). Absence of attribution does not mean absence of activity.
Impact and victims
The group revil has 1 known ransomware victims. See the most affected sectors and countries and recent victims.
revil uses real techniques and exploits real flaws. TrueHacking's AI Autonomous Pentest simulates these attacks against your infrastructure and brings more security to your application.
Explore the AI Autonomous Pentest →