tengu

Ransomware
Sourceransomware.live

Vexday analysis

Tengu é uma operação de ransomware como serviço (RaaS) observada pela primeira vez em outubro de 2025, que adota o modelo de dupla extorsão e utiliza Living Off The Land Binaries (LOLBins) para camuflar atividade maliciosa dentro do tráfego legítimo de administração. Os setores identificados como alvo incluem bens de consumo, imobiliário, automotivo, saúde e tecnologia da informação. Há uma vítima brasileira atribuída ao grupo.

Exploited vulnerabilities

No CVEs attributed to this group in public sources (MITRE ATT&CK). Absence of attribution does not mean absence of activity.

Impact and victims

The group tengu has 1 known ransomware victims. See the most affected sectors and countries and recent victims.

1known victims
1in Brazil
1sectors hit
Most attacked sectors
Education1
Most affected countries
🇧🇷 Brasil1
Recent victims
UniCursos, BrazilEducation · BR · 2025-10-23

tengu uses real techniques and exploits real flaws. TrueHacking's AI Autonomous Pentest simulates these attacks against your infrastructure and brings more security to your application.

Explore the AI Autonomous Pentest →