Skip to content
QEMU abused to evade detection and enable ransomware delivery

QEMU abused to evade detection and enable ransomware delivery

News.Sophos • April 16, 2026

The use of hidden virtual machines (VMs) enables long-term access, credential harvesting, data exfiltration, and PayoutsKing ransomware deployment Categories: Threat Research Tags: virtual machine, QEMU, PayoutsKing, GOLD ENCOUNTER, CitrixBleed2

Extracted Entities

Attack Types (1)

Campaigns (1)

Platforms (1)

Ransomware Groups (1)

Vulnerabilities (1)