Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
Inaktiv · 1621 Tage inaktiv Ransomware-Gruppe · Profil

Payloadbin

29Opfer gesamt
0Opfer (30 Tage)
09.09.2021Erstes Auftreten
InaktivStatus

Überblick

PayloadBIN ist ein Ransomware-Stamm, der der Gruppe Evil Corp zugeschrieben wird. Es handelt sich nicht um eine eigenständige Bande, sondern um eine weitere Umbenennung innerhalb einer ganzen Reihe von Vorgängern, zu der die Schadprogramme WastedLocker, Hades und Phoenix gehören. Mit jeder dieser Neuausrichtungen verfolgt Evil Corp denselben Zweck: die eigene Urheberschaft zu verschleiern und sich der Zuordnung zu entziehen. Im Fall von PayloadBIN geschieht dies, indem die Gruppe sich als Neuausrichtung der nicht verwandten Babuk-Bande ausgibt und so eine fremde Identität vortäuscht. Hintergrund dieser Tarnung sind die gegen Evil Corp verhängten Sanktionen der US-amerikanischen Finanzbehörde OFAC. Da Zahlungen an eine sanktionierte Gruppe rechtlich heikel sind, soll die vorgetäuschte fremde Herkunft die Hemmschwelle für Lösegeldzahlungen senken und die Sanktionen unterlaufen. PayloadBIN steht damit beispielhaft für die Strategie von Evil Corp, durch fortlaufende Umbenennungen und falsche Zuschreibungen einer Identifizierung zu entgehen.

Chronologie

  1. 09.09.2021 Erste bekannte Aktivität
  2. 06.01.2022 Zuletzt aktiv

Erwähnt in

  • Noch kein Artikel verlinkt — die Verknüpfung entsteht automatisch, sobald ein Beitrag den Gruppennamen nennt.