Cyber Security NewsTechnologie

Payouts-King-Ransomware umgeht EDR durch Verschleierung und direkte Systemaufrufe

Seit seinem ersten Auftreten April 2025 hat sich eine neue Ransomware-Gruppe namens Payouts King stillschweigend einen Ruf aufgebaut.

5. Juni 2026Tushar Subhra DuttaLive Redaktion
Payouts King Ransomware Evades EDR With Obfuscation and Direct System Calls

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Seit seinem ersten Auftreten April 2025 hat sich eine neue Ransomware-Gruppe namens Payouts King stillschweigend einen Ruf aufgebaut.
  • Während sie den Großteil des vergangenen Jahres unter dem Radar operierte, brachte das frühe Jahr 2026 einen deutlichen Aktivitätsanstieg mit sich, der mit ehemaligen Mitgliedern der mittlerweile aufgelösten BlackBasta-Operation in Verbindung steht.
  • Die Gruppe richtet sich über gut etablierte, jedoch wirksame Taktiken an Organisationen heran, stiehlt große Mengen sensibler Daten und verschlüsselt daraufhin gezielt Dateien auf kompromittierten Systemen.

Seit seinem ersten Auftreten im April 2025 hat sich eine neue Ransomware-Gruppe namens Payouts King stillschweigend einen Ruf aufgebaut. Während sie den Großteil des vergangenen Jahres unter dem Radar operierte, brachte Seit seinem ersten Auftreten im April 2025 hat sich eine neue Ransomware-Gruppe namens Payouts King stillschweigend einen Ruf aufgebaut.

Payouts King Ransomware Evades EDR With Obfuscation and Direct System Calls
Payouts King Ransomware Evades EDR With Obfuscation and Direct System Calls

Während sie den Großteil des vergangenen Jahres unter dem Radar operierte, brachte das frühe Jahr 2026 einen deutlichen Aktivitätsanstieg mit sich, der mit ehemaligen Mitgliedern der mittlerweile aufgelösten BlackBasta-Operation in Verbindung steht.

Payouts King Ransomware Evades EDR With Obfuscation and Direct System Calls
Payouts King Ransomware Evades EDR With Obfuscation and Direct System Calls

Die Gruppe richtet sich über gut etablierte, jedoch wirksame Taktiken an Organisationen heran, stiehlt große Mengen sensibler Daten und verschlüsselt daraufhin gezielt Dateien auf kompromittierten Systemen.

Payouts-King-Ransomware umgeht EDR durch Verschleierung und direkte Systemaufrufe
Payouts-King-Ransomware umgeht EDR durch Verschleierung und direkte Systemaufrufe

BlackBasta, die seit Februar 2022 als Nachfolgerin der berüchtigten Conti-Ransomware-Gruppe tätig war, brach im Februar 2025 zusammen, nachdem ihre internen Chat-Protokolle ins Internet gelangten. Diese Enthüllung zwang die Gruppe zur Auflösung, doch sie hinderte die Urheber der Angriffe nicht daran, weiterzuhandeln.

Viele ihrer ehemaligen Mitglieder setzten ihre Aktivitäten unter anderen Namen fort und deployten andere Ransomware-Familien wie Cactus; kürzlich haben sie sich zudem mit Payouts King verbunden. Zscaler hat diese Angriffe identifiziert und einen Bericht bei

Quelllink

Originalquelle: Cyber Security News

Originalartikel oeffnen

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
Payouts King Ransomware Evades EDR With Obfuscation and Direct System Calls
Canonical
https://cybersecuritynews.com/payouts-king-ransomware-evades-edr/
Quell-URL
https://cybersecuritynews.com/payouts-king-ransomware-evades-edr/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.