The, Gentlemen

The Gentlemen: Aggressivste Erpresserbande wÀchst um 315 Prozent

Veröffentlicht am: 30.06.2026 um 19:34 Uhr | Redaktion boerse-global.de

Die Erpressergruppe The Gentlemen verzeichnet ein explosives Wachstum und zielt verstÀrkt auf kritische Infrastrukturen ab.

Ransomware-Bande The Gentlemen: 315 Prozent mehr Opfer in einem Quartal
Schattenhafte Gestalt in Kapuzenpulli tippt auf Laptop, grĂŒne Codezeilen reflektieren auf Gesicht. Illustration mit AI erstellt.

Die Gruppe „The Gentlemen“ hat ihre Schadsoftware aufgerĂŒstet und zĂ€hlt inzwischen Hunderte Opfer weltweit – auch deutsche Unternehmen sind im Visier.

Neue Waffen im Kampf gegen Sicherheitssoftware

Die im vergangenen Jahr gestartete Bande hat ihr Arsenal erheblich erweitert. Wie Cybersicherheitsexperten berichten, setzt die Gruppe nun auf eine eigens entwickelte HintertĂŒr, die in der Programmiersprache Go geschrieben ist. AuffĂ€llig: Die Schadsoftware wird in der Regel einen Tag vor der eigentlichen VerschlĂŒsselung der Daten platziert – ein Hinweis auf sorgfĂ€ltige Planung.

Die neue Ransomware-Variante ist in C programmiert und nutzt OpenSSL fĂŒr kryptografische Operationen. Die Kommunikation mit den Opfern lĂ€uft klassisch per E-Mail. Um Sicherheitslösungen auszuschalten, greift die Bande zu einer besonders perfiden Methode: Sie nutzt legitime, aber angreifbare Treiber – darunter ProcessMonitorDriver.sys und biontdrv.sys. In einem aktuellen Fall versuchten die Angreifer sogar, ein Kaspersky-Entfernungstool zu missbrauchen, um den Schutz zu deaktivieren. Der Versuch wurde allerdings vereitelt.

Zur Ausbreitung im Netzwerk setzen die Erpresser auf bekannte Werkzeuge wie SharpADWS, NetScan und PsExec. Die Steuerung erfolgt ĂŒber einen zentralen Server mit der IP-Adresse 81.177.215.15 auf Port 9443.

Explosives Wachstum dank GroßzĂŒgigkeit

Die Erfolgsbilanz der Bande spricht fĂŒr sich: Bis Mitte Juni 2026 hatte „The Gentlemen“ nachweislich 483 Opfer in 66 LĂ€ndern erpresst. Allein im ersten Quartal 2026 kamen 166 neue FĂ€lle hinzu – ein Anstieg von 315 Prozent im Vergleich zum Vorquartal. Damit ĂŒberflĂŒgelt die Gruppe etablierte Konkurrenten wie Akira oder Qilin.

Ein Leak der internen Infrastruktur im Mai 2025 deutet sogar darauf hin, dass die tatsĂ€chliche Opferzahl bei ĂŒber 1.570 liegen könnte. Branchenkenner fĂŒhren das rasante Wachstum auf ein ungewöhnlich aggressives Provisionsmodell zurĂŒck: Die Bande gönnt ihren Partnern 90 Prozent der Lösegeldsumme und behĂ€lt selbst nur zehn Prozent – einer der höchsten AuszahlungssĂ€tze im gesamten Ransomware-as-a-Service-Markt.

Anzeige

Die Ransomware-Bande „The Gentlemen“ wĂ€chst rasant – 315 % mehr Opfer in einem Quartal. Ihr Unternehmen könnte das nĂ€chste Ziel sein. Dieser Report liefert eine konkrete Schutz-Checkliste, einen Notfallplan und Erkennungstools fĂŒr HintertĂŒren. Jetzt kostenlosen Schutz-Report anfordern

Kritische Infrastruktur im Visier

Die Angreifer konzentrieren sich auf Großkonzerne und kritische Infrastrukturen. Besonders betroffen sind Unternehmen in Brasilien, China, Indonesien, Taiwan und Thailand. Die Hauptzielbranchen: Fertigung, IT, Gesundheitswesen, Finanzen, Baugewerbe und Logistik.

Ein aktueller Vorfall zeigt die Gefahr fĂŒr die Lebensmittelindustrie: Die Bande bekannte sich zu einem Angriff auf die Mackay-ZuckermĂŒhlen im australischen Queensland. Obwohl die Behauptung im Darknet bislang nicht verifiziert ist, legte der Vorfall die Anlagen fĂŒr eine Woche lahm. FĂŒr die lokalen Bauern bedeutete das erhebliche finanzielle Einbußen.

GefĂ€hrliche Windows-LĂŒcke wird aktiv ausgenutzt

Der Aufstieg von „The Gentlemen“ fĂ€llt in eine Phase erhöhter AktivitĂ€t im gesamten Ransomware-Sektor. Die US-Cybersicherheitsbehörde CISA hat am Dienstag eine als „BlueHammer“ bekannte SicherheitslĂŒcke (CVE-2026-33825) in ihren Katalog bekannter ausgenutzter Schwachstellen aufgenommen.

Anzeige

Kritische Infrastruktur im Visier: „The Gentlemen“ nutzt aktiv Windows-LĂŒcken aus. Bevor die nĂ€chste Welle rollt, sollten Sie Ihre Abwehr aufbauen. Dieser Report zeigt, wie Sie HintertĂŒren erkennen und sich mit einem Notfallplan wappnen. Notfallplan & Tools jetzt sichern

Der Fehler im Microsoft Defender ermöglicht Angreifern, SYSTEM-Rechte auf Windows-Rechnern zu erlangen. Microsoft hatte das Problem bereits am 14. April 2026 geschlossen. CISA stufte die LĂŒcke am 22. April als kritisch ein, nachdem ein Forscher Details dazu veröffentlicht hatte. Neben „The Gentlemen“ nutzen auch andere Gruppen wie Akira und cmdorg die Schwachstelle aktiv aus.

Die Ransomware-Industrie generiert nach SchĂ€tzungen inzwischen einen Jahresumsatz von rund 74 Milliarden Euro – ein MilliardengeschĂ€ft auf Kosten der Sicherheit von Unternehmen und Verbrauchern weltweit.

Disclaimer...

de | wissenschaft | 69663010 |