BlackLock

MISP
Tipo:
Unknown
Paese:
Unknown
Prima attivita:
Unknown
Dettagli:

BlackLock is a ransomware group established around March 2024, operating under a RaaS model and actively recruiting affiliates. The ransomware is developed in Go, enabling cross-platform attacks on Windows, Linux, and VMware ESXi environments, and employs ChaCha20 for file encryption. BlackLock appends encryption keys and metadata to files for decryption post-ransom payment and utilizes a covert method to delete Volume Shadow Copy Service data to hinder recovery efforts. The group has been linked to operational failures due to significant OPSEC mistakes, including a breach of its leak site that exposed internal data.

Alias (10)
El Dorado BlackLocks Eldorado Mamona GLOBAL GROUP El Dorado BlackLocks Eldorado Mamona GLOBAL GROUP
Metadata
ID: 1133
Created: 06/10/2026 04:00
Updated: 06/10/2026 16:00