Недавние публикации об операции The Gentlemen привлекли внимание к методам и связям этой группировки Ransomware-as-a-Service (RaaS), активной с середины 2025 года. Исследование показало, что ключевую роль в ее операционной инфраструктуре играет загрузчик вредоносного ПО CountLoader, который связан сразу с тремя известными операциями по вымогательству: Black Basta, LockBit и Qilin. По данным аналитиков Silent Push, CountLoader был обнаружен в версиях на .NET, PowerShell и JScript. Именно этот компонент, как отмечают исследователи, помог выйти на цепочку связей, указывающую на устойчивую инфраструктуру, используемую в различных кампаниях вымогательства. Особый интерес вызвали водяные знаки Cobalt Strike — 1473793097 и 1357776117. Эти идентификаторы оказались уникальными маркерами, связанными с одним и тем же аффилированным лицом, действовавшим в рамках разных групп программ-вымогателей. «Использование лицензированных экземпляров Cobalt Strike, несущих уникальные идентификаторы, позволило