Neuer VECT 2.0 Ransomware zerstört Dateien über 128 KB unter Windows, Linux und ESXi
Ein neu dokumentierter Ransomware-Stamm namens VECT 2.0 hat in der Cybersicherheits-Community aufgrund eines tiefgreifenden Designfehlers große Aufmerksamkeit erregt.

Kurzfassung
Warum das wichtig ist
- Ein neu dokumentierter Ransomware-Stamm namens VECT 2.0 hat in der Cybersicherheits-Community aufgrund eines tiefgreifenden Designfehlers große Aufmerksamkeit erregt.
- Im Gegensatz zu typischer Ransomware, die Dateien sperrt und für die Entschlüsselung Zahlung verlangt, zerstört VECT 2.0 dauerhaft jede Datei, die größer als 128 KB ist, wodurch eine Wiederherstellung unmöglich wird, selbst wenn das Opfer Lösegeld zahlt.
- VECT Ransomware tauchte erstmals im Dezember 2025 auf einem russischsprachigen Cybercrime-Forum auf und operierte als Ransomware-as-a-Service (RaaS)-Programm.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Ein neu dokumentierter Ransomware-Stamm namens VECT 2.0 hat in der Cybersicherheits-Community aufgrund eines tiefgreifenden Designfehlers große Aufmerksamkeit erregt.
Warum relevant
Check Point Research Analysten identifizierten und analysierten alle drei VECT 2.0 Varianten, nachdem sie über ein BreachForums-Konto Zugang zum Builder Panel erhielten.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Die Malware erlangte im März 2026 mehr Sichtbarkeit, als VECT eine Partnerschaft mit TeamPCP bekannt gab, einem Akteur hinter Lieferkettenangriffen, der Malware in weit verbreitete Pakete wie Trivy, Checkmarx KICS, LiteLLM und Telnyx injizierte und damit eine große Anzahl nachgeschalteter Benutzer betraf.
Check Point Research Analysten identifizierten und analysierten alle drei VECT 2.0 Varianten, nachdem sie über ein BreachForums-Konto Zugang zum Builder Panel erhielten.
Ihre Untersuchung ergab, dass VECT auch eine Partnerschaft mit BreachForums selbst eingegangen ist, wodurch jedem registrierten Forenmitglied kostenlos der Einsatz der Ransomware als Affiliate ermöglicht wird. Dieses Open-Affiliate-Modell eliminiert den üblichen Überprüfungsprozess und senkt die Eintrittsbarriere für weniger erfahrene Angreifer erheblich.
.webp&ref=https%3A%2F%2Fcybersecuritynews.com%2Fnew-vect-2-0-ransomware-destroys-files%2F&sig=22Q1xBCVV-HVv8lMb-j5bYuQtWkGO69p8-V9RJs3GwY)
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/new-vect-2-0-ransomware-destroys-files/
- Quell-URL
- https://cybersecuritynews.com/new-vect-2-0-ransomware-destroys-files/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Gericht verbietet KI-bedingte Entlassungen in China; neue Gesetzgebung gefordert
Das Gericht in Hangzhou hat einen Prozess gegen ein Finanztechnologieunternehmen entschieden, in dem die Kündigung eines Mitarbeiters wegen der durch künstliche Intelligenz übernehmbaren Aufgaben als rechtswidrig eingestuft wurde, da der technologische Ersatz keine materielle Veränderung darstellt, die eine Entlassung rechtfertigt. Dieser wegweisende Präzedenzfall unterstreicht die Notwendigkeit, bestehende Arbeitsgesetze anzupassen, um die durch die rasche Integration Lücken zu schließen und Unsicherheiten für Arbeitgeber sowie Arbeitnehmer zu beseitigen.
14.06.2026
Live Redaktion.webp&ref=https%3A%2F%2Fcybersecuritynews.com%2Fnew-vect-2-0-ransomware-destroys-files%2F&sig=pFCA3IKpkczQr8fx57qeUu4SWWtcLNG0gYasaBbwBcw)
.webp&ref=https%3A%2F%2Fcybersecuritynews.com%2Fnew-vect-2-0-ransomware-destroys-files%2F&sig=ssO8fvgF608JsuRdSj9q2UHzrZhJlgtfQRjxvwzC_XE)
.webp&ref=https%3A%2F%2Fcybersecuritynews.com%2Fnew-vect-2-0-ransomware-destroys-files%2F&sig=K7cyEqfC_GTFKrRHSVQhZ2l-zusXlR4P9vJX8EWhs8c)


