Dienstag · 21.07.2026 Ausgabe 3648 RSS
Nachrichten Cybersicherheit täglich
Inaktiv · 160 Tage inaktiv Ransomware-Gruppe · Profil

Reynolds

1Opfer gesamt
0Opfer (30 Tage)
11.02.2026Erstes Auftreten
InaktivStatus

Überblick

Reynolds ist eine Ransomware-Familie, die vor noch nicht langer Zeit erstmals dokumentiert wurde. Charakteristisch für sie ist eine ausgeprägte Abwehrumgehung nach dem Prinzip „Bring Your Own Vulnerable Driver“ (BYOVD): Die Schadsoftware bringt einen verwundbaren Treiber mit und nutzt eine darin enthaltene Schwachstelle aus, um Sicherheitsprogramme auf dem befallenen System gezielt zu beenden, bevor die eigentliche Verschlüsselung der Dateien einsetzt. Durch das vorherige Ausschalten der Schutzlösungen kann die Gruppe weitgehend unbehelligt agieren. In ersten Analysen wurde Reynolds dem Umfeld von Black Basta zugerechnet. Aufgrund ihrer technischen Ausstattung und ihrer wirkungsvollen Umgehungsmethode gilt die Familie als attraktiv für Partner im Rahmen eines Ransomware-as-a-Service-Modells (RaaS), die solche Werkzeuge für eigene Angriffe übernehmen könnten. Damit reiht sich Reynolds in jene Bedrohungen ein, die bereits vor dem eigentlichen Verschlüsselungsschritt aktiv gegen die Verteidigungsmechanismen der Zielsysteme vorgehen.

Chronologie

  1. 11.02.2026 Erste bekannte Aktivität