Exilware

MISP
Type:
Unknown
Country:
BR
First seen:
Unknown
Details:

Exilware is a Brazilian threat actor operating the "Infect Marketplace," which commercializes access to compromised systems using the BraZetsu malware framework. BraZetsu employs a modular architecture and AI-driven reconnaissance to optimize target value across various sectors, including banking and government systems. The actor maintains a controlled operational model, requiring customers to spend quickly to limit exposure and risk. Exilware's activities reflect a sophisticated Initial Access Broker operation, transforming compromised systems into commercial assets through automated intelligence gathering.

Metadata
ID: 1118
Created: 02/09/2026 16:00
Updated: 11/09/2026 04:00