Reynolds
Überblick
Reynolds ist eine Ransomware-Familie, die vor noch nicht langer Zeit erstmals dokumentiert wurde. Charakteristisch für sie ist eine ausgeprägte Abwehrumgehung nach dem Prinzip „Bring Your Own Vulnerable Driver“ (BYOVD): Die Schadsoftware bringt einen verwundbaren Treiber mit und nutzt eine darin enthaltene Schwachstelle aus, um Sicherheitsprogramme auf dem befallenen System gezielt zu beenden, bevor die eigentliche Verschlüsselung der Dateien einsetzt. Durch das vorherige Ausschalten der Schutzlösungen kann die Gruppe weitgehend unbehelligt agieren. In ersten Analysen wurde Reynolds dem Umfeld von Black Basta zugerechnet. Aufgrund ihrer technischen Ausstattung und ihrer wirkungsvollen Umgehungsmethode gilt die Familie als attraktiv für Partner im Rahmen eines Ransomware-as-a-Service-Modells (RaaS), die solche Werkzeuge für eigene Angriffe übernehmen könnten. Damit reiht sich Reynolds in jene Bedrohungen ein, die bereits vor dem eigentlichen Verschlüsselungsschritt aktiv gegen die Verteidigungsmechanismen der Zielsysteme vorgehen.
Chronologie
- 11.02.2026 Erste bekannte Aktivität