A ESET revelou que o grupo de ransomware Gentlemen desenvolve internamente ferramentas para desativar soluções de segurança EDR, ao contrário da maioria das operações de ransomware, que dependem de utilitários fornecidos pelos afiliados.
A principal ferramenta, designada GentleKiller, possui várias versões capazes de explorar controladores vulneráveis e contornar as defesas dos sistemas. O grupo utiliza ainda técnicas como falsificação de identidade de fabricantes, certificados digitais legítimos e o método BYOVD para explorar vulnerabilidades.
A investigação, baseada numa fuga de dados do grupo ocorrida em maio de 2026, identificou também uma ferramenta de roubo de credenciais, denominada OxideHarvest. O Gentlemen surgiu no final de 2025 e tornou-se rapidamente um dos grupos de ransomware mais ativos em 2026.