The Gentlemen: Neue Ransomware wird zur zweitaktivsten Gruppe
29.05.2026 - 04:50:40 | boerse-global.deDas Ransomware-as-a-Service-Programm hat sich innerhalb weniger Monate zur zweitaktivsten Gruppe weltweit entwickelt.
Angesichts der rasanten Ausbreitung neuer Ransomware-StĂ€mme ist ein proaktiver Schutz der IT-Infrastruktur fĂŒr Unternehmen ĂŒberlebenswichtig. Wie Sie SicherheitslĂŒcken effektiv schlieĂen und Ihr Unternehmen vor modernen Cyberangriffen schĂŒtzen, erfahren Sie in diesem kostenlosen E-Book. Gratis-Ratgeber: Cyber-Sicherheit stĂ€rken
Zweitaktivste Gruppe im April
Die Analyse von Microsoft Threat Intelligence vom 28. Mai zeichnet ein alarmierendes Bild. Allein im April 2026 verzeichnete die Gruppierung 73 Opfer â das entspricht zehn Prozent aller weltweit gemeldeten Ransomware-Angriffe in diesem Monat. Nur die Qilin-Gruppe war mit 14 Prozent Marktanteil noch aktiver.
Seit ihrem ersten Auftreten hat "The Gentlemen" insgesamt 231 Opfer registriert. Die Angriffe erstrecken sich ĂŒber Nord- und SĂŒdamerika, Europa, Afrika und Asien. Bemerkenswert: Obwohl die Gesamtzahl der Ransomware-Attacken im April um sieben Prozent zurĂŒckging, trieb "The Gentlemen" mit 748 VorfĂ€llen die Statistik weiter an.
Hochmoderne Technik macht die Software gefÀhrlich
Was die neue Malware besonders gefĂ€hrlich macht, ist ihre aggressive Verbreitungsstrategie. Geschrieben in der Programmiersprache Go, nutzt der Erpresser-Trojaner bis zu 21 verschiedene Methoden der FernausfĂŒhrung gleichzeitig, um sich in Unternehmensnetzwerken auszubreiten.
Die VerschlĂŒsselung basiert auf den Algorithmen Curve25519 und XChaCha20 â eine Kombination, die als extrem sicher gilt. Die Software zielt auf mehrere Plattformen ab:
- Windows und Linux-Systeme
- NAS-Speicherlösungen (Network Attached Storage)
- BSD-Systeme
- VMware ESXi-Umgebungen
Die Malware löscht zudem Systemsicherungskopien und Ereignisprotokolle, um forensische Untersuchungen zu erschweren. Sie manipuliert Gruppenrichtlinien, um die Verteilung zu erleichtern, und löscht sich nach erfolgreicher VerschlĂŒsselung selbst.
Da Hacker oft psychologische Schwachstellen der Mitarbeiter ausnutzen, um Schadsoftware wie "The Gentlemen" einzuschleusen, ist eine gezielte PrĂ€vention unerlĂ€sslich. Dieser kostenlose Leitfaden zeigt Ihnen in 4 Schritten, wie Sie Phishing-Angriffe und CyberkriminalitĂ€t wirksam stoppen. Anti-Phishing-Paket fĂŒr Unternehmen kostenlos anfordern
Doppelte Erpressung als GeschÀftsmodell
Die Betreiber von "The Gentlemen" setzen auf ein bewĂ€hrtes Modell: Sie verschlĂŒsseln nicht nur Daten, sondern drohen auch mit der Veröffentlichung gestohlener Informationen â die sogenannte Double-Extortion. Seit September 2025 arbeiten sie dazu mit der Plattform BreachForums zusammen.
Die Helfer der Gruppe nutzen hÀufig die Schadsoftware SystemBC, um versteckte Tunnel und SOCKS5-Proxys einzurichten. Das ermöglicht schnelle Bewegungen im Netzwerk und dauerhaften Zugriff auf kompromittierte Systeme.
Der Erfolg dieser Taktik zeigt sich in den Zahlen: Der Anteil der Firmen, die Lösegeld zahlen, stieg von 14,4 Prozent im Jahr 2024 auf 24,3 Prozent im Jahr 2025. Grund sind effektivere Erpressungsmethoden und der Einsatz von KĂŒnstlicher Intelligenz zur Analyse gestohlener Daten.
Ermittler schlagen zurĂŒck
Erst am 19. Mai wurden Details zur Zerschlagung des "Fox Tempest" -Netzwerks bekannt. Diese Infrastruktur hatte anderen Ransomware-Gruppen wie Qilin und Akira Signaturdienste fĂŒr ihre Malware bereitgestellt. Die Aktion zeigt, dass die Strafverfolgungsbehörden die Lieferkette der Erpresserbanden systematisch angreifen â ein Ansatz, der auch "The Gentlemen" treffen könnte.
So schÀtzen die Börsenprofis Aktien ein!
FĂŒr. Immer. Kostenlos.
