Maze war 2019–2020 eine Ransomware-Gruppe, die als erste die „Double Extortion“ populär machte: Daten vor der Verschlüsselung zu stehlen und mit deren Veröffentlichung zu drohen. Ende 2020 stellte Maze den Betrieb offiziell ein – doch das Erpressungsmodell wurde zum Standard nahezu aller Nachfolger.
Historisch
RaaS (Pionier)
Maze, ChaCha Ransomware, Twisted Spider, TA2101
2019
Eigenentwicklung; Vorgänger von Egregor
Russland/Osteuropa (vermutet)
Gesundheitswesen, Fertigung, IT, Recht, Regierung
USA, UK, DACH, global
1 – 15 Mio. USD
100+ Organisationen; Maze/Egregor-Kartell: 75+ Mio. USD. Inaktiv seit November 2020
zufällige Endung je Opfer
DECRYPT-FILES.txt
Verschlüsselung: ChaCha20 (Datei) + RSA-2048 (pro Datei + Master-Key). Keine Master-Keys bei Shutdown veröffentlicht.
Sprache: C/C++ (32-Bit PE, EXE/DLL). Plattformen: nur Windows.
Historisch bedeutend: Erfinder der Double Extortion und der öffentlichen Leak-Seite (Dez. 2019) – das Modell, das heute jede große Gruppe nutzt. Bildete das erste Ransomware-„Kartell“.
Das Cyber Defense Center erkennt Exfiltration vor der Verschlüsselung – genau den Schritt, den Maze zum Standard machte.