Cyber Security NewsTechnologie

Ransomware nutzt SYSTEM-Scheduled Task für Verschlüsselung mit erhöhten Rechten

Eine neu analysierte Ransomware-Variante namens The Gentlemen löst in der Cybersicherheitsbranche ernste Alarmglocken aus.

29. Mai 2026Tushar Subhra DuttaLive Redaktion
Ransomware Uses SYSTEM Scheduled Task to Encrypt Local Drives With Elevated Privileges

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Eine neu analysierte Ransomware-Variante namens The Gentlemen löst in der Cybersicherheitsbranche ernste Alarmglocken aus.
  • Entwickelt in der Programmiersprache Go und mit dem Tool Garble verschleiert, kombiniert sie eine leistungsstarke Verschlüsselung einzelner Dateien mit einer aggressiven Fähigkeit, sich ohne menschliches Zutun stillschweigend über gesamte Netzwerke auszubreiten.
  • Organisationen in den Bereichen Bildung, Gesundheitswesen, Verkehr und Finanzen in Nordamerika, Südamerika, Europa, Afrika und Asien haben bereits die schädlichen Auswirkungen gespürt.

The Gentlemen fungiert als Ransomware-as-a-Service (RaaS)-Plattform, was bedeutet, dass die Kernentwickler anderen Kriminellen, sogenannten Affiliates, Zugang zur Malware vermieten. Sie tauchte Mitte 2025 zunächst als geschlossener Kreis auf und öffnete im September 2025 ihre Türen für Affiliates.

Ransomware Uses SYSTEM Scheduled Task to Encrypt Local Drives With Elevated Privileges
Ransomware Uses SYSTEM Scheduled Task to Encrypt Local Drives With Elevated Privileges

In jüngerer Zeit haben die Betreiber eine formale Partnerschaft mit BreachForums, einem bekannten Cyberkriminalitäts-Marktplatz, geschlossen und rekrutieren aktiv Penetrationstester sowie Initial-Access-Broker, um Angriffe in ihrem Auftrag durchzuführen.

Ransomware Uses SYSTEM Scheduled Task to Encrypt Local Drives With Elevated Privileges
Ransomware Uses SYSTEM Scheduled Task to Encrypt Local Drives With Elevated Privileges

Microsoft Threat Intelligence, das die Gruppe hinter der Malware als Storm-2697 identifiziert, stellte fest, dass die Betreiber eine Double-Extortion-Strategie anwenden.

Ransomware Uses SYSTEM Scheduled Task to Encrypt Local Drives With Elevated Privileges
Ransomware Uses SYSTEM Scheduled Task to Encrypt Local Drives With Elevated Privileges

Dabei verschlüsseln sie die Daten des Opfers und stehlen gleichzeitig sensible Dateien, wobei sie drohen, die gestohlenen Informationen öffentlich zu veröffentlichen, falls das Lösegeld nicht gezahlt wird. Microsoft gab in einem Bericht, der mit

Ransomware nutzt SYSTEM-Scheduled Task für Verschlüsselung mit erhöhten Rechten
Ransomware nutzt SYSTEM-Scheduled Task für Verschlüsselung mit erhöhten Rechten

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
Ransomware Uses SYSTEM Scheduled Task to Encrypt Local Drives With Elevated Privileges
Canonical
https://cybersecuritynews.com/ransomware-uses-system-scheduled-task/
Quell-URL
https://cybersecuritynews.com/ransomware-uses-system-scheduled-task/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.