Группа Gentlemen RaaS в последние месяцы наращивает активность, используя фреймворк GentleKiller для атаки на 400 процессов безопасности. Эта угроза становится все более актуальной из-за масштабов атаки, которая затрагивает системы многих организаций по всему миру.
Контекст развития Gentlemen RaaS
С момента своего появления в марте 2025 года, Gentlemen RaaS быстро завоевала репутацию одной из самых активных групп-вымогателей. По данным Ransomware.live, группа уже успела атаковать 504 жертвы, среди которых много стран Юго-Восточной Азии, Южной Америки и Западной Европы. Статистика показывает, что злонамеренные действия группы только растут, что вызывает беспокойство среди специалистов по кибербезопасности.
Во главе Gentlemen стоит 36-летний российский гражданин Александр Андреевич Япаев, также известный как hastalamuerte, который ранее сотрудничал с другими группами-вымогателями. Его опыт и том, что он быстро адаптируется к новым уязвимостям, делают эту группу особенно опасной.
Технические детали атаки с использованием GentleKiller
GentleKiller использует линейку инструментов для обхода систем защиты, включая инструменты, такие как HexKiller и ThrottleBlood. Эти инструменты разработаны так, что могут маскироваться под известные продукты безопасности, используя схожие названия и сертификаты. Это позволяет им эффективно уничтожать защитные процессы перед запуском вредоносного ПО.
Согласно данным анализов, инструмент GentleKiller ориентируется на 400 различных процессов безопасности из 48 продуктов. Среди них можно выделить такие компании, как Kaspersky, FACEIT и Valorant. Атаки на эти программы не только подрывают уровень защищенности, но и усложняют работу служб безопасности, которые стараются реагировать на инциденты максимально быстро.
Что это значит для бизнеса и пользователей?
Для российских пользователей и организаций, осведомленность о методах группы Gentlemen RaaS критически важна. Уязвимость к этим атакам может привести к потере данных и серьезным финансовым последствиям. Предупреждение сотрудников по вопросам кибербезопасности и обеспечение актуальности антивирусного программного обеспечения поможет снизить риск атаки.
Безусловно, потребуется повышенное внимание к киберугрозам и создание дополнительных барьеров для таких атак. Инвестирование в более надежные системы защиты и обучение персонала могут стать приоритетными шагами для минимизации рисков.
Следующий шаг в противостоянии с такой угрозой заключается в разработке более современных и эффективных методов защиты от ПО-вымогателя, а также в сотрудничестве с производителями ПО для повышения уровня обнаружения угроз на ранних стадиях.