Yanluowang Ransomware, nuevos negocios de objetivos de pandillas

Los expertos en ciberseguridad han identificado una nueva banda de ransomware, que parece tener el nombre de Yanluowang. Su producto, el llamado Yanluowang Ransomware, se está implementando a través de un proceso de ataque de varias etapas. Los delincuentes están utilizando la utilidad pública AdFind para recopilar información sobre la configuración de Active Directory en la red de la víctima. También están utilizando malware personalizado para recopilar datos sobre procesos en ejecución y sistemas accesibles a fin de prepararse para la etapa final de su ataque: implementar Yanluowang Ransomware.

¿A qué conducen los preparativos de Yanluowang Ransomware?

Por lo general, los ataques de ransomware tienen como objetivo bloquear datos importantes, incluidas bases de datos y copias de seguridad. Sin embargo, si otro software está utilizando un archivo, es posible que el bloqueador de archivos no pueda acceder a su contenido. Esta es la razón por la Yanluowang ransomware comprueba el archivo processes.txt que contiene información sobre los procesos en ejecución, y luego termina. Esto asegura que podrá bloquear fácilmente las bases de datos y las copias de seguridad.

Una vez que la infección es exitosa, cifra los archivos y usa la extensión '.yanluowang' para etiquetar sus nombres. Luego crea el documento de rescate 'README.txt'. Los delincuentes aconsejan a la víctima que no se ponga en contacto con la policía y que no intente eliminar la amenaza. Afirman haber robado una gran cantidad de datos de los sistemas infectados y amenazan con publicarlos en línea a menos que se cumplan sus requisitos.

Los delincuentes proporcionan correos electrónicos personalizados para cada víctima y es probable que exijan un pago de rescate a través de criptomonedas. Hasta el momento, no hay información sobre las víctimas que aceptaron pagar a los creadores de Yanluowang Ransomware. No hay garantía de que pagarles recupere sus archivos o evite que se filtren archivos en línea. Recuperarse de los ataques de ransomware nunca es fácil y la prevención es siempre el mejor curso de acción. El uso de las medidas de seguridad adecuadas y el software antivirus puede proteger su sistema y su red de la infiltración de Yanluowang Ransomware.

October 25, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.