DragonForce ist eine Ransomware-Operation, die ihr Geschäftsmodell als „Kartell“ vermarktet: Affiliates können unter eigener Marke angreifen und nutzen die DragonForce-Infrastruktur. 2025 wurde die Gruppe durch Angriffe auf große Einzelhändler bekannt – teils in Zusammenarbeit mit Social-Engineering-Spezialisten wie Scattered Spider.
Aktiv
Ransomware-as-a-Service / „Kartell“-Modell (seit 2024)
DragonForce Ransomware
August 2023
Codebasis: geleaktes LockBit 3.0 + Conti-Builder
Malaysia (ursprünglich pro-palästinensische Hacktivisten, später kommerzialisiert)
Einzelhandel, kritische Infrastruktur, Behörden, Fertigung
UK, USA, DACH, Asien-Pazifik
50.000 – 1 Mio. USD
580+ gelistete Opfer (Stand: Juni 2026); Platz 5 weltweit in Q1 2026
wechselnd (Base32-kodierte Dateinamen)
readme.txt
Sprache: C++ (basierend auf geleaktem Conti-V3- und LockBit-3.0-Code); Zusatz-Tools in Go.
Verschlüsselung: ChaCha8 (Conti-V3-Variante, ab Juli 2024) bzw. AES-256 + RSA-1024 (LockBit-3.0-Variante); Dateinamen Base32-kodiert.
Cyber Security Assessment zur Standortbestimmung, 24/7-Detection & Response im Cyber Defense Center und Business Continuity Management für den Fall der Fälle.