Zum Inhalt springen
WikiHidden

darkangels

darkangels ist eine vom Projekt ransomwatch katalogisierte Ransomware- oder Datenerpressungsgruppe. Informationsprofil für defensive Forschung.

Erreichbarkeit

Unbekannt

Nicht kürzlich genug geprüft, um eine Aussage zu treffen.

Zuletzt antwortend beobachtet
Zuletzt geprüft
Status gesetzt durch
Automatische Prüfungen
Jüngster Beleg
ransomwatch tracker

Keine offizielle Clearnet-Seite hinterlegt; die Erreichbarkeit wird daher nicht automatisch geprüft.

Identitätskonfidenz

Niedrig

Die Behauptung stützt sich auf eine einzelne Quelle; die Identität wurde nicht unabhängig bestätigt.

  • Stützt die Konfidenz: Keine ungelösten Identitätskonflikte
  • Stützt die Konfidenz: Statusverlauf ist konsistent
  • Schwächt die Konfidenz: Behauptung aus einer Quelle
  • Schwächt die Konfidenz: Identität lässt sich nicht unabhängig bestätigen
  • Kontext: Nie antwortend beobachtet

Erreichbarkeit und Identität werden getrennt bewertet. Ein antwortender Endpunkt zeigt nicht, dass er von dem Akteur betrieben wird, für den er sich ausgibt. Warum das wichtig ist

Was es ist

darkangels is the name under which the open ransomwatch project catalogued a group that published, or claimed to publish, data taken from victims on a leak site. The project recorded one leak-site location for it.

The project links no published research for this name, so little about it is independently documented.

ransomwatch is archived, so this record is historical and says nothing about whether the group is active today. WikiHidden does not publish leak-site addresses, victim names or leaked material. Ransomware brand names are frequently reused, renamed and imitated, so a site using this name is not necessarily the group described here.

Wenn Sie betroffen sind

Allgemeine Hinweise für Organisationen, die von Ransomware oder Datenerpressung betroffen sind. Keine Rechtsberatung.

  • Betroffene Systeme vom Netzwerk trennen, aber nicht ausschalten: Arbeitsspeicher und Protokolle sind Beweismittel.
  • Polizei und die nationale Cybersicherheitsbehörde bzw. das CERT informieren. Vielerorts ist die Meldung an die Datenschutzaufsicht eine gesetzliche Pflicht mit kurzer Frist.
  • Zuerst prüfen, ob ein kostenloses Entschlüsselungswerkzeug existiert. No More Ransom: kostenlose Entschlüsselungswerkzeuge
  • Eine Zahlung garantiert weder die Wiederherstellung noch die Löschung der Daten, und in manchen Rechtsordnungen sind Zahlungen an sanktionierte Gruppen illegal.
  • Erpresserschreiben, Proben verschlüsselter Dateien und alle Protokolle aufbewahren und Incident-Response-Fachleute hinzuziehen.

Erreichbarkeitsverlauf

Anteil der automatischen Prüfungen mit Antwort pro Tag in den letzten 90 Tagen. Gemessen wird nur die Erreichbarkeit.

vor 90 TagenKeine automatischen Prüfungen in diesem ZeitraumHeute

Statusverlauf

Jede Statusänderung, wer sie vorgenommen hat und auf welcher Grundlage.

  1. Unbekannt
    Aus einer öffentlichen Quelle importiert. Die Erreichbarkeit wurde noch nicht geprüft.Automatisch gesetzt · Beleg: ransomwatch dataset

Zeitverlauf

  1. Zuletzt vom ransomwatch-Tracker online gesehen

    Das letzte Datum, an dem der Tracker eine der Leak-Seiten der Gruppe als erreichbar verzeichnete.

Nachahmungs- und Betrugsmeldungen

Aufgeführt sind nur Meldungen, die von einem Prüfer bestätigt wurden. Eine Meldung beschreibt Nachahmungen dieses Akteurs; sie ist keine Aussage über den Akteur selbst.

Keine bestätigten Meldungen. Das bedeutet das Fehlen von Meldungen, nicht die Gewähr, dass es keine Nachahmer gibt.

Belegverlauf

Die jüngsten akzeptierten Beobachtungen. Jede hält fest, ob etwas geantwortet hat und, getrennt davon, ob die Identität bewertet wurde.

ZeitpunktErgebnis
ransomwatch trackerAntwortIdentität: Nicht bewertetLast date the tracker recorded a leak site responding.

Alle Zeiten in UTC.

Quellen

Unabhängige Quellen, auf die sich dieses Profil stützt.

  1. ransomwatch — group catalogue (darkangels)ransomwatch · Archiv · abgerufen 5. Okt. 2026