DevManはQilinやDragonForceなどの他のランサムウェアグループから派生し、2025年初頭に独自のRaaSプラットフォームを開始した。ポータルは被害者との連絡、金融取引、チーム管理などの機能を統合している。第3バージョンは2026年1月にリリースされ、被害者登録、チーム作成、支払いのための構造化システムを提供する。

この操作はアフィリエイトと80-20の利益分配を行い、CIS諸国とセルビア以外のターゲットに焦点を当てている。SCADAシステム向けの特殊な暗号化ツールを開発したと主張されているが、18歳未満の病院を標的とすることは禁止されている。暗号化アルゴリズムとしてChaCha20-Poly1305が使用され、ファイルの大部分は部分的に暗号化される。

2025年6月、あるジャーナリストがオペレーターの身元を暴露し、一部のアフィリエイトが操作から離脱する原因となった。DevManはこのジャーナリストが彼らを強制的に金儲けさせようとしたと主張した。操作の最新の被害者は2026年2月に報告された。