Groupe de rançongiciel
Thegentlemen
The Gentlemen is a RaaS group that emerged in July–August 2025, rapidly claiming over 320 victims across 17+ countries by offering affiliates a 90% revenue share, deploying a Go-based locker against Windows, Linux, NAS, and BSD systems; a compromised C2 server in 2026 revealed more than 1,570 linked victims.
Victimes connues922
Niveau de menace
CRITIQUE
Tactiques, techniques et procédures (TTP)
CredentialTheft
- DumpBrowserSecrets
- Hydra
- KslDump
- KslKatz
- XenAllPasswordPro
DefenseEvasion
- EDRStartupHinder
- GFreeze
- GLinker
DiscoveryEnum
- ADFind
- BloodHound
- Censys
- CertiHound
- MANSPIDER
- +4 de plus
Exfiltration
- rclone
Networking
- Chisel-ng
- ProxyChains
- Tor / Onion C2
- openconnect
Offsec
- Custom Go Locker (Windows/Linux/NAS)
- NetExec (nxc)
- PetitPotam
- PrivHound
- RegPwn
- +6 de plus
RMM-Tools
- AnyDesk
Infrastructure connue
Les services cachés Tor suivants ont été associés à ce groupe :
i2ohjeeqe37jre4f2u7pyq73cbm6lecumdxapkvrlryna6rc3it4zsid.onionGentlecloud Protection
Attention : ces sites sont malveillants. Ne les visitez pas sans mesures de sécurité adaptées.
Vérifier si vous êtes touché
Cherchez dans notre base si votre organisation figure sur la liste des victimes de Thegentlemen.
Essayez maintenantGratuit⌘K
Exemple
score de risque · catégories de menace · sources · ancienneté · confiance — en une requête