Vice Society war 2021–2023 eine Ransomware-Gruppe mit auffälligem Fokus auf Bildungseinrichtungen und Gesundheitswesen. Ab 2023 ging die Aktivität stark zurück; personelle und taktische Überschneidungen deuten darauf hin, dass Teile in der Rhysida-Operation aufgingen.
Historisch
Privates Kollektiv
Vice Society, DEV-0832 / Vanilla Tempest (Microsoft)
Sommer 2021
Nutzte HelloKitty & Zeppelin; später eigenes PolyVice
Russland/Osteuropa (vermutet)
Bildung (Hauptziel), Gesundheitswesen, Regierung
USA, UK, Australien, DACH
500.000 – 5 Mio. USD
~149 Opfer auf der Leak-Site (2021–Juni 2023); Bildungssektor dominiert. Ging 2023 in Rhysida über
.vice / .v-society (PolyVice)
AllYFilesAE.txt (PolyVice)
Verschlüsselung: früh Drittanbieter (HelloKitty/FiveHands für Linux/ESXi, Zeppelin AES+RSA für Windows); ab Dez. 2022 eigenes PolyVice: NTRUEncrypt (quantenresistent) + ChaCha20-Poly1305.
Sprache: PolyVice als 64-Bit-Windows-Binary (MinGW/C++). Plattformen: Windows, Linux/ESXi.
Bedeutung: spezialisiert auf Bildungseinrichtungen; Operatoren wurden 2023 zu Rhysida.
24/7-Erkennung im Cyber Defense Center adressiert die von Vice Society/Rhysida genutzten Angriffswege gegen sensible Sektoren.