DragonForce: un cartel RaaS multivariant cible Windows, Linux et ESXi avec BYOVD et double extorsion
Selon Trend Micro, cette analyse dĂ©taille lâĂ©volution et les techniques de DragonForce (Water Tambanakua), un ransomware-as-a-service qui a mutĂ© dâun usage des builders LockBit 3.0 en 2023 vers un modĂšle de « cartel » RaaS en 2025. Le groupe propose aux affiliĂ©s jusquâĂ 80% des rançons et fournit des payloads multivariants pour Windows, Linux, ESXi et NAS, ainsi que des outils avancĂ©s dont des services dâanalyse de donnĂ©es pour lâextorsion. Des liens avec Scattered Spider, RansomHub et dâautres acteurs sont Ă©voquĂ©s, suggĂ©rant un Ă©cosystĂšme complexe. đ ...