The Gentlemen fidye yazılımı hizmeti (RaaS) operasyonu, affiliate ağına dağıttığı ve sistem savunmalarını zayıflatarak şifreleme yazılımını devreye sokmayı sağlayan bir dizi uç nokta tespit ve müdahale (EDR) öldürücü araç geliştirip güncelliyor.
ESET güvenlik araştırmacısı Jakub Souček, The Hacker News ile paylaştığı raporda bu olgunlaşmış araç setinin GentleKiller adı verilen bir çerçeve etrafında şekillendiğini belirtti. Souček ayrıca, ekibin HexKiller, ThrottleBlood ve HavocKiller gibi üçüncü taraf veya sızdırılmış araçları da kullandığını vurguladı. Bu araçlar, ortak bir savunma atlatma katmanı üzerinden standartlaştırılıyor; çoğunlukla güvenlik yazılımı satıcılarının sahte sürüm bilgileri, kopyalanmış geçerli sertifikalar ve simgeler kullanarak kimliklerine bürünüyor.
Slovak siber güvenlik şirketi, fidye yazılımı ekibini, 'kendi savunmasız sürücünü getir' (BYOVD) adı verilen saldırı tekniğiyle ilgili yeni keşfedilen kavram kanıtı (PoC) açıklarından yararlanma konusunda alışılmadık derecede hızlı hareket etmesi nedeniyle de eleştirdi.