EN CZ DE PL HU SK

Portál DevMan centralizuje ransomware, správu obětí i výplaty

Operátoři ransomwaru DevMan provozují specializovaný webový portál, který jejich členům umožňuje vytvářet škodlivé payloady, spravovat oběti, komunikovat s nimi a sledovat výnosy.

Švýcarská společnost PRODAFT sleduje tuto centralizovanou operaci pod označením Funky Mantis. Portál podle jejích zjištění spojuje generování ransomwarových sestavení, finanční přehledy, chat s oběťmi, podporu, evidenci týmů a vyplácení podílů.

„Portál spojoval generování sestavení, finance, chat s oběťmi, podporu, záznamy o obětech, týmy a výplatní funkce,“ uvedla společnost PRODAFT.

Členové dostávají přístup i termíny

Platforma propojuje také zprostředkování přístupů s nasazením ransomwaru. Správci mohou členům nabídnout přístupy k sítím podle země a zjistit, zda použijí vlastní přístup, nebo údaje dodané programem. Na dokončení úkolu mohou mít dva až tři dny.

DevMan se poprvé objevil v dubnu 2025 jako afiliát skupin Qilin, DragonForce, Apos a RansomHub. Později začal provozovat vlastní ransomware-as-a-service program. Samotný ransomwarový zámek podle dřívějších analýz vykazuje výraznou příbuznost s DragonForce.

Třetí verze portálu, vydaná v lednu 2026, přidala strukturované záznamy o obětech, stavy jednotlivých případů, správu týmů, pozvánky, nastavení sestavení pro konkrétní oběti, termíny a údaje o očekávaných výnosech.

Podle údajů Ransomware.Live skupina do současnosti uváděla 184 obětí. Nejvíce zasažených organizací bylo ve Spojených státech, především v technologickém, zdravotnickém a finančním sektoru, v profesionálních službách a ve státní správě.

Vývoj ukazuje, že ransomwarové skupiny stále více oddělují vývoj nástrojů, prodej přístupů, samotné útoky a finanční administrativu. Výsledkem je kriminální ekosystém fungující podobně jako centralizovaná komerční platforma.

Zdroj: thehackernews.com

Zdroj: IT SECURITY NETWORK NEWS  

Napsat komentář