Parsing: enabled
Known RaaS
Description
Now a RaaS by BlackLock ($$$).
Global Group is a newly emerged Ransomware-as-a-Service (RaaS) platform that debuted in June 2025 on the Ramp4u cybercrime forum. Marketed as a successor to the Mamona and BlackLock ransomware families, it leverages a Golang-based, cross-platform payload that supports execution on Windows, macOS, and Linux. This group stands out by incorporating AI-driven chatbots to manage victim negotiations, promoting scalability and efficiency—even for affiliates lacking language skills. Within its first weeks of operation, Global Group claimed numerous victims across industries such as healthcare, automotive services, and facilities management, located in the U.S., U.K., Australia, and Brazil.
External Analysis6
| External Analysis |
|---|
| https://blog.eclecticiq.com/global-group-emerging-ransomware-as-a-service |
| https://cybersecurity-magazine.com/news/ransomware-ai-chatbot-pressure/ |
| https://infosecurity-magazine.com/news/ransomware-group-uses-ai-chatbot/ |
| https://broadcom.com/support/security-center/protection-bulletin/global-a-new-blacklock-ransomware-variant |
| https://picussecurity.com/resource/blog/tracking-global-group-ransomware-from-mamona-to-market-scale |
| https://cyware.com/news/global-group-ransomware-claims-breach-of-media-giant-albavision |
Ransom notes1
Mail1
| globalteam@cyberfear.com |
Session1
| Session |
|---|
| 0532b290d16a48f8f81dc1a41c0840145aede477af674c56e6599507aa7f27933c |