reynolds
RansomwareVexday analysis
Reynolds é uma família de ransomware identificada no início de 2026, notável por incorporar a técnica de evasão de defesa BYOVD (Bring Your Own Vulnerable Driver), explorando a CVE-2025-68947 para encerrar softwares de segurança antes de criptografar arquivos. A operação foi inicialmente atribuída ao grupo Black Basta e é considerada atrativa para afiliados de modelos RaaS (Ransomware-as-a-Service).
Exploited vulnerabilities 1
CVEs this group is known to exploit, per MITRE ATT&CK. Ordered by real-world severity.
CVE-2025-68947MEDIUMEPSS 0% leak site
reynolds uses real techniques and exploits real flaws. TrueHacking's AI Autonomous Pentest simulates these attacks against your infrastructure and brings more security to your application.
Explore the AI Autonomous Pentest →