Cyclops
Überblick
Cyclops trat als Ransomware-as-a-Service-Operation (RaaS) in Erscheinung, bei der die Betreiber ihre Schadsoftware Partnern (Affiliates) zur Durchführung der eigentlichen Angriffe überlassen. Kennzeichnend für die Gruppe ist ihr plattformübergreifender Ansatz: Die Schadsoftware war darauf ausgelegt, Systeme unter Windows, macOS und Linux gleichermaßen anzugreifen, wodurch sich das Spektrum potenziell betroffener Umgebungen deutlich erweiterte. Im weiteren Verlauf benannte sich die Operation in „Knight“ um und führte ihre Tätigkeit unter diesem Namen fort. Schließlich wurde der zugrunde liegende Programmcode der Schadsoftware veräußert. Im Zuge der Auflösung beziehungsweise des Verkaufs wechselte ein Großteil der angeschlossenen Affiliates zur Operation RansomHub und setzte seine Aktivitäten dort fort. Cyclops steht damit beispielhaft für die in der Ransomware-Szene verbreitete Dynamik aus Umbenennung, Weiterverkauf von Schadcode und Abwanderung der Partner zu nachfolgenden RaaS-Plattformen.
Chronologie
- 01.07.2023 Erste bekannte Aktivität
- 26.07.2023 Zuletzt aktiv