The, Gentlemen

The Gentlemen: Neue Ransomware wird zur zweitaktivsten Gruppe

29.05.2026 - 04:50:40 | boerse-global.de

Die Erpressungssoftware „The Gentlemen“ ist weltweit auf dem Vormarsch und zĂ€hlt bereits zur zweitaktivsten Gruppe im April 2026.

The Gentlemen: Neue Ransomware wird zur zweitaktivsten Gruppe - Foto: ĂŒber boerse-global.de
The Gentlemen: Neue Ransomware wird zur zweitaktivsten Gruppe - Foto: ĂŒber boerse-global.de

Das Ransomware-as-a-Service-Programm hat sich innerhalb weniger Monate zur zweitaktivsten Gruppe weltweit entwickelt.

Anzeige

Angesichts der rasanten Ausbreitung neuer Ransomware-StĂ€mme ist ein proaktiver Schutz der IT-Infrastruktur fĂŒr Unternehmen ĂŒberlebenswichtig. Wie Sie SicherheitslĂŒcken effektiv schließen und Ihr Unternehmen vor modernen Cyberangriffen schĂŒtzen, erfahren Sie in diesem kostenlosen E-Book. Gratis-Ratgeber: Cyber-Sicherheit stĂ€rken

Zweitaktivste Gruppe im April

Die Analyse von Microsoft Threat Intelligence vom 28. Mai zeichnet ein alarmierendes Bild. Allein im April 2026 verzeichnete die Gruppierung 73 Opfer – das entspricht zehn Prozent aller weltweit gemeldeten Ransomware-Angriffe in diesem Monat. Nur die Qilin-Gruppe war mit 14 Prozent Marktanteil noch aktiver.

Seit ihrem ersten Auftreten hat "The Gentlemen" insgesamt 231 Opfer registriert. Die Angriffe erstrecken sich ĂŒber Nord- und SĂŒdamerika, Europa, Afrika und Asien. Bemerkenswert: Obwohl die Gesamtzahl der Ransomware-Attacken im April um sieben Prozent zurĂŒckging, trieb "The Gentlemen" mit 748 VorfĂ€llen die Statistik weiter an.

Hochmoderne Technik macht die Software gefÀhrlich

Was die neue Malware besonders gefĂ€hrlich macht, ist ihre aggressive Verbreitungsstrategie. Geschrieben in der Programmiersprache Go, nutzt der Erpresser-Trojaner bis zu 21 verschiedene Methoden der FernausfĂŒhrung gleichzeitig, um sich in Unternehmensnetzwerken auszubreiten.

Die VerschlĂŒsselung basiert auf den Algorithmen Curve25519 und XChaCha20 – eine Kombination, die als extrem sicher gilt. Die Software zielt auf mehrere Plattformen ab:

  • Windows und Linux-Systeme
  • NAS-Speicherlösungen (Network Attached Storage)
  • BSD-Systeme
  • VMware ESXi-Umgebungen

Die Malware löscht zudem Systemsicherungskopien und Ereignisprotokolle, um forensische Untersuchungen zu erschweren. Sie manipuliert Gruppenrichtlinien, um die Verteilung zu erleichtern, und löscht sich nach erfolgreicher VerschlĂŒsselung selbst.

Anzeige

Da Hacker oft psychologische Schwachstellen der Mitarbeiter ausnutzen, um Schadsoftware wie "The Gentlemen" einzuschleusen, ist eine gezielte PrĂ€vention unerlĂ€sslich. Dieser kostenlose Leitfaden zeigt Ihnen in 4 Schritten, wie Sie Phishing-Angriffe und CyberkriminalitĂ€t wirksam stoppen. Anti-Phishing-Paket fĂŒr Unternehmen kostenlos anfordern

Doppelte Erpressung als GeschÀftsmodell

Die Betreiber von "The Gentlemen" setzen auf ein bewĂ€hrtes Modell: Sie verschlĂŒsseln nicht nur Daten, sondern drohen auch mit der Veröffentlichung gestohlener Informationen – die sogenannte Double-Extortion. Seit September 2025 arbeiten sie dazu mit der Plattform BreachForums zusammen.

Die Helfer der Gruppe nutzen hÀufig die Schadsoftware SystemBC, um versteckte Tunnel und SOCKS5-Proxys einzurichten. Das ermöglicht schnelle Bewegungen im Netzwerk und dauerhaften Zugriff auf kompromittierte Systeme.

Der Erfolg dieser Taktik zeigt sich in den Zahlen: Der Anteil der Firmen, die Lösegeld zahlen, stieg von 14,4 Prozent im Jahr 2024 auf 24,3 Prozent im Jahr 2025. Grund sind effektivere Erpressungsmethoden und der Einsatz von KĂŒnstlicher Intelligenz zur Analyse gestohlener Daten.

Ermittler schlagen zurĂŒck

Erst am 19. Mai wurden Details zur Zerschlagung des "Fox Tempest" -Netzwerks bekannt. Diese Infrastruktur hatte anderen Ransomware-Gruppen wie Qilin und Akira Signaturdienste fĂŒr ihre Malware bereitgestellt. Die Aktion zeigt, dass die Strafverfolgungsbehörden die Lieferkette der Erpresserbanden systematisch angreifen – ein Ansatz, der auch "The Gentlemen" treffen könnte.

So schÀtzen die Börsenprofis Aktien ein!

<b>So schÀtzen die Börsenprofis Aktien ein!</b>
Seit 2005 liefert der Börsenbrief trading-notes verlĂ€ssliche Anlage-Empfehlungen – dreimal pro Woche, direkt ins Postfach. 100% kostenlos. 100% Expertenwissen. Trage einfach deine E-Mail Adresse ein und verpasse ab heute keine Top-Chance mehr. Jetzt abonnieren.
FĂŒr. Immer. Kostenlos.
de | wissenschaft | 69437924 |