#Exilware
BraZetsu, a Python malware framework, turns compromised Windows hosts into tradable access points. Exilware uses AI-assisted triage and stealthy recon to target Iberian and Latin American orgs. #Spain #Exilware #BraZetsu
BraZetsu Malware Turns Compromised Windows Hosts Into Criminal Marketplace Inventory
Researchers uncovered BraZetsu, a Python-based Windows malware framework used by Exilware to turn compromised systems into tradable access points on the Infected Marketplace. The malware targets Iberian and Latin American organizations, uses AI-assisted triage and stealthy reconnaissance, and overlaps in function and infrastructure with CNABHunter and AgenteV2. #BraZetsu #Exilware #InfectedMarketplace #CNABHunter...
www.hendryadrian.com
September 4, 2026 at 9:15 AM
BraZetsu: The Brazilian Malware Turning Every PC into a Dark Web Product
BraZetsu: The Brazilian Malware Turning Every PC into a Dark Web Product
The Exilware threat actor's BraZetsu framework automates the compromise of Windows hosts and their resale on an underground marketplace. Group-IB analysis reveals five in-the-wild versions, AI-assisted development, and a $5.80 entry price for initial access.
deafnews.it
September 3, 2026 at 5:18 PM
Malware brasileiro usa IA e vende acessos a computadores por R$ 30
Pesquisadores de cibersegurança da Group-IB identificaram um novo vírus brasileiro que usa inteligência artificial para transformar computadores corporativos invadidos em mercadorias do crime cibernético. Batizado de BraZetsu, o programa desenvolvido pelo grupo Exilware contamina redes com Windows e repassa os acessos a uma loja clandestina, onde compradores adquirem o controle remoto das máquinas a partir de R$ 30. Ao contrário de ameaças comuns focadas no roubo de credenciais simples, a ferramenta mapeia softwares corporativos, certificados digitais e ordens de pagamento bancárias em busca de alvos de alto valor. O sistema criminoso opera sob um modelo de aluguel: quem compra a entrada consegue acompanhar a tela da vítima em tempo real para acionar fraudes financeiras manuais durante as transações. A contaminação ocorre sobretudo por falsas intimações judiciais enviadas por e-mail, apontam levantamentos das empresas Group-IB e Any Run.
www.tecmundo.com.br
September 4, 2026 at 8:54 AM
AIを活用したBraZetsuマルウェア、企業ネットワークへのアクセスを売買するアンダーグラウンド市場を支える

BraZetsuは、ブラジルの脅威アクターExilwareが運用しているとされるPythonベースのWindowsマルウェアフレームワークで、侵害した企業システムを特定・プロファイリングし、収益化することを目的としています。 BraZetsuは従来型の情報窃取型マルウェアとしてではなく、Initial Access...
AIを活用したBraZetsuマルウェア、企業ネットワークへのアクセスを売買するアンダーグラウンド市場を支える
BraZetsuは、ブラジルの脅威アクターExilwareが運用しているとされるPythonベースのWindowsマルウェアフレームワークで、侵害した企業システムを特定・プロファイリングし、収益化することを目的としています。 BraZetsuは従来型の情報窃取型マルウェアとしてではなく、Initial Access
blackhatnews.tokyo
September 1, 2026 at 9:43 AM
AIを駆使したマルウェア「BraZetsu」、侵害された企業PCを売買可能な資産に変える

Group-IBは、サイバー犯罪者が侵害した企業システムへのアクセス権を取得・評価・販売する目的で作られたPythonベースのWindowsマルウェアフレームワーク「BraZetsu」を発見しました。 このマルウェアはブラジルの脅威アクター「Exilware」と高い確度で関連付けられており、アンダーグラウンドの「In...
AIを駆使したマルウェア「BraZetsu」、侵害された企業PCを売買可能な資産に変える
Group-IBは、サイバー犯罪者が侵害した企業システムへのアクセス権を取得・評価・販売する目的で作られたPythonベースのWindowsマルウェアフレームワーク「BraZetsu」を発見しました。 このマルウェアはブラジルの脅威アクター「Exilware」と高い確度で関連付けられており、アンダーグラウンドの「In
blackhatnews.tokyo
September 1, 2026 at 10:56 AM
Хакерите вече първоначално оценяват доколко сте богати и едва след това атакуват

Новият зловреден софтуер се е научил да определя платежоспособността на жертвата за броени секунди Хакнатият компютър се превърна в стока, чиято стойност алгоритъмът определя въз основа на банкови програми,…
Хакерите вече първоначално оценяват доколко сте богати и едва след това атакуват
Новият зловреден софтуер се е научил да определя платежоспособността на жертвата за броени секунди Хакнатият компютър се превърна в стока, чиято стойност алгоритъмът определя въз основа на банкови програми, корпоративни системи и данни на собственика. Специалистите от Group-IB откриха зловредния комплекс BraZetsu, който снабдява подземната мрежа с готови точки за проникване в организациите. Group-IB с голяма увереност свърза BraZetsu с бразилския хакер Exilware. Комплексът работи като инструмент за посредничество при достъпа, вгражда се в Windows, свързва се с управляващия сървър чрез WebSocket и позволява изпълнението на команди, правенето на екранни снимки и стартирането на допълнителни злонамерени модули.
www.kaldata.com
September 1, 2026 at 12:23 PM