Yanluowang Ransomware, un nouveau gang cible les entreprises

Des experts en cybersécurité ont identifié un nouveau gang de ransomware, qui semble porter le nom de Yanluowang. Leur produit, le Yanluowang Ransomware, est déployé via un processus d'attaque en plusieurs étapes. Les criminels utilisent l'utilitaire public AdFind pour recueillir des informations sur les paramètres et la configuration d'Active Directory sur le réseau de la victime. Ils utilisent également des logiciels malveillants personnalisés pour collecter des données sur les processus en cours d'exécution et les systèmes accessibles afin de se préparer à la dernière étape de leur attaque - le déploiement du Yanluowang Ransomware.

À quoi mènent les préparatifs de Yanluowang Ransomware?

En règle générale, les attaques de ransomware visent à verrouiller des données importantes, notamment des bases de données et des sauvegardes. Cependant, si un fichier est utilisé par un autre logiciel, le casier de fichiers peut ne pas être en mesure d'accéder à son contenu. Voilà pourquoi le Yanluowang Ransomware vérifie le fichier processes.txt qui contient des informations sur les processus en cours d' exécution, puis les termine. Cela garantit qu'il pourra facilement verrouiller les bases de données et les sauvegardes.

Une fois l'infection réussie, il crypte les fichiers et utilise l'extension '.yanluowang' pour marquer leurs noms. Il crée ensuite le document de rançon « README.txt ». Les criminels conseillent à la victime de ne pas contacter les forces de l'ordre et de ne pas essayer de supprimer la menace. Ils prétendent avoir volé beaucoup de données des systèmes infectés et menacent de les publier en ligne si leurs exigences ne sont pas satisfaites.

Les criminels fournissent des e-mails personnalisés pour chaque victime, et ils sont susceptibles d'exiger un paiement de rançon par crypto-monnaie. Jusqu'à présent, il n'y a aucune information sur les victimes qui ont accepté de payer les créateurs de Yanluowang Ransomware. Il n'y a aucune garantie que les payer récupérera vos fichiers ou les empêchera de divulguer des fichiers en ligne. Récupérer des attaques de ransomware n'est jamais facile, et la prévention est toujours la meilleure ligne de conduite. L'utilisation de mesures de sécurité appropriées et d'un logiciel antivirus peut protéger votre système et votre réseau contre l'infiltration de Yanluowang Ransomware.

October 25, 2021
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.