warlock
RansomwareAnálise Vexday
Warlock é uma operação de ransomware atribuída ao Storm-2603, agente de ameaça com base na China também associado à implantação do ransomware LockBit. Há sobreposição de vítimas com o grupo Black Basta, ambos operando no modelo RaaS com extensas redes de afiliados conhecidos e desconhecidos. A avaliação predominante é de que se trata de um afiliado — possivelmente um grupo cibercriminoso — de ambas as operações, que eventualmente desenvolveu seu próprio encriptador e estrutura operacional independente.
Vulnerabilidades exploradas
Nenhuma CVE atribuída a este grupo nas fontes públicas (MITRE ATT&CK). Ausência de atribuição não significa ausência de atividade.
O grupo warlock usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.
Conhecer o Pentest Autônomo com IA →