Neue Payload-Ransomware verschlüsselt Windows-Dateien mit ChaCha20 und Curve25519
Eine gefhrliche neue Ransomware-Variante namens Payload hat sich seit ihrem ersten Auftreten Februar 2026 stillschweigend eine globale Opferliste aufgebaut.

Kurzfassung
Warum das wichtig ist
- Eine gefhrliche neue Ransomware-Variante namens Payload hat sich seit ihrem ersten Auftreten Februar 2026 stillschweigend eine globale Opferliste aufgebaut.
- Die Gruppe startete ihre Lecksite mit einem hochprofilierten Ziel und hat seither ihre Aktivitten auf gypten, Mexiko, Polen und darber hinaus ausgeweitet.
- Was diese Bedrohung besonders macht, ist nicht nur ihre Reichweite, sondern die technische Sophistizierung, mit der sie Opferdateien verschlsselt.
Eine gefhrliche neue Ransomware-Variante namens Payload hat sich seit ihrem ersten Auftreten im Februar 2026 stillschweigend eine globale Opferliste aufgebaut.

Die Gruppe startete ihre Lecksite mit einem hochprofilierten Eine gefhrliche neue Ransomware-Variante namens Payload hat sich seit ihrem ersten Auftreten im Februar 2026 stillschweigend eine globale Opferliste aufgebaut.

Die Gruppe startete ihre Lecksite mit einem hochprofilierten Ziel und hat seither ihre Aktivitten auf gypten, Mexiko, Polen und darber hinaus ausgeweitet. Was diese Bedrohung besonders macht, ist nicht nur ihre Reichweite, sondern die technische Sophistizierung, mit der sie Opferdateien verschlsselt.

Payload-Ransomware zielt auf Windows-Systeme ab und fgt jeder verschlsselten Datei die Erweiterung .payload" hinzu. Die Opfer werden mit einer Lsegeldforderung namens RECOVER_payload.txt konfrontiert und haben Zeit, um Verhandlungen aufzunehmen. Bis zum 24.

Mrz 2026 hatte die Gruppe bereits 50 Opfer auf ihrer Lecksite gelistet, darunter Immobilienfirmen, Logistikunternehmen, Hersteller und Technologieanbieter. Die Gruppe scheint sich auf Branchen zu konzentrieren, in denen Ausfallzeiten unmittelbaren finanziellen Druck erzeugen.
Logistik- und Transportunternehmen stehen auf der Prioritätenliste der Angreifer ebenso hoch wie Bau- und Immobilienunternehmen in der MENA-Region. Laut einem für
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Google Chrome installiert heimlich 4-GB-KI-Modell: So entfernen Sie es vorerst
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Nvidia-Chef fordert Supermicro nach 2,5-Milliarden-Dollar-Schmuggelaffäre zur Einhaltung von Exportkontrollen auf; Taiwan greift ebenfalls zu.
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Payload Ransomware Uses ChaCha20 and Curve25519 ECDH to Encrypt Windows Files
- Canonical
- https://cybersecuritynews.com/payload-ransomware-uses-chacha20/
- Quell-URL
- https://cybersecuritynews.com/payload-ransomware-uses-chacha20/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Google Chrome installiert heimlich 4-GB-KI-Modell: So entfernen Sie es vorerst
Das Modell kann ät vollständig entfernt werden, was praktisch ist, wenn Sie es nicht nutzen möchten und den zusätzlichen Speicherplatz auf Ihrer Festplatte lieber zurückhaben, als eine externe SSD zu kaufen.
26.05.2026
Live Redaktion
26.05.2026
Live Redaktion
Apache CXF: LDAP-Injection-Schwachstelle ermöglicht Angreifern Zugriff auf beliebige Zertifikate
Ein neu offengelegtes Sicherheitsproblem Apache CXF, das unter CVE-2026-44930 geführt wird, weckt bei Unternehmensnutzern, die auf seine XKMS-Dienste (XML Key Management Specification) angewiesen sind, erhebliche Beso
26.05.2026
Live Redaktion
Kritische Memcached-SASL-Schwachstelle ermöglicht Angreifern, gültige Benutzernamen zu ermitteln
Ein kürzlich offengelegtes Sicherheitsproblem Memcached hat Besorgnis ausgelöst, nachdem Entwickler eine Timing-Side-Channel-Schwachstelle im SASL-Authentifizierungsmechanismus bestätigt haben, die Angreifern ermöglic
26.05.2026
Live Redaktion