Yanluowang Ransomware, neue Gang zielt auf Unternehmen ab

Cybersicherheitsexperten haben eine neue Ransomware-Gang identifiziert, die anscheinend unter dem Namen Yanluowang firmiert. Ihr Produkt, die sogenannte Yanluowang Ransomware, wird in einem mehrstufigen Angriffsprozess eingesetzt. Die Kriminellen verwenden das öffentliche Dienstprogramm AdFind, um Informationen über die Active Directory-Einstellungen und -Konfiguration im Netzwerk des Opfers zu sammeln. Sie verwenden auch benutzerdefinierte Malware, um Daten über laufende Prozesse und zugängliche Systeme zu sammeln, um sich auf die letzte Phase ihres Angriffs vorzubereiten – den Einsatz der Yanluowang Ransomware.

Wozu führen die Vorbereitungen von Yanluowang Ransomware?

In der Regel zielen Ransomware-Angriffe darauf ab, wichtige Daten, einschließlich Datenbanken und Backups, zu sperren. Wenn eine Datei jedoch von einer anderen Software verwendet wird, kann der Datei-Locker möglicherweise nicht auf ihren Inhalt zugreifen. Aus diesem Grund ist die Yanluowang Ransomware die processes.txt Datei überprüft , die Prozesse Informationen über das Ausführen enthält, und dann endet sie. Dadurch wird sichergestellt, dass Datenbanken und Backups problemlos gesperrt werden können.

Nachdem die Infektion erfolgreich war, verschlüsselt es Dateien und verwendet die Erweiterung '.yanluowang', um ihre Namen zu markieren. Es erstellt dann das Lösegelddokument 'README.txt'. Die Kriminellen raten dem Opfer, sich nicht an die Strafverfolgungsbehörden zu wenden und nicht zu versuchen, die Bedrohung zu beseitigen. Sie behaupten, viele Daten von den infizierten Systemen gestohlen zu haben und drohen, diese online zu veröffentlichen, wenn ihre Anforderungen nicht erfüllt werden.

Die Kriminellen stellen jedem Opfer benutzerdefinierte E-Mails zur Verfügung und werden wahrscheinlich eine Lösegeldzahlung in Kryptowährung verlangen. Bisher gibt es keine Informationen über Opfer, die sich bereit erklärt haben, die Entwickler von Yanluowang Ransomware zu bezahlen. Es gibt keine Garantie dafür, dass Sie Ihre Dateien zurückbekommen, wenn Sie sie bezahlen, oder dass sie verhindern, dass Dateien online preisgegeben werden. Die Wiederherstellung nach Ransomware-Angriffen ist nie einfach, und Prävention ist immer die beste Vorgehensweise. Die Verwendung geeigneter Sicherheitsmaßnahmen und Antivirensoftware kann Ihr System und Ihr Netzwerk vor dem Eindringen von Yanluowang Ransomware schützen.

October 25, 2021
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.