
Operátoři ransomwaru DevMan provozují specializovaný webový portál, který jejich členům umožňuje vytvářet škodlivé payloady, spravovat oběti, komunikovat s nimi a sledovat výnosy.
Švýcarská společnost PRODAFT sleduje tuto centralizovanou operaci pod označením Funky Mantis. Portál podle jejích zjištění spojuje generování ransomwarových sestavení, finanční přehledy, chat s oběťmi, podporu, evidenci týmů a vyplácení podílů.
„Portál spojoval generování sestavení, finance, chat s oběťmi, podporu, záznamy o obětech, týmy a výplatní funkce,“ uvedla společnost PRODAFT.
Členové dostávají přístup i termíny
Platforma propojuje také zprostředkování přístupů s nasazením ransomwaru. Správci mohou členům nabídnout přístupy k sítím podle země a zjistit, zda použijí vlastní přístup, nebo údaje dodané programem. Na dokončení úkolu mohou mít dva až tři dny.
DevMan se poprvé objevil v dubnu 2025 jako afiliát skupin Qilin, DragonForce, Apos a RansomHub. Později začal provozovat vlastní ransomware-as-a-service program. Samotný ransomwarový zámek podle dřívějších analýz vykazuje výraznou příbuznost s DragonForce.
Třetí verze portálu, vydaná v lednu 2026, přidala strukturované záznamy o obětech, stavy jednotlivých případů, správu týmů, pozvánky, nastavení sestavení pro konkrétní oběti, termíny a údaje o očekávaných výnosech.
Podle údajů Ransomware.Live skupina do současnosti uváděla 184 obětí. Nejvíce zasažených organizací bylo ve Spojených státech, především v technologickém, zdravotnickém a finančním sektoru, v profesionálních službách a ve státní správě.
Vývoj ukazuje, že ransomwarové skupiny stále více oddělují vývoj nástrojů, prodej přístupů, samotné útoky a finanční administrativu. Výsledkem je kriminální ekosystém fungující podobně jako centralizovaná komerční platforma.
Zdroj: thehackernews.com
Zdroj: IT SECURITY NETWORK NEWS


