Yanluowang Ransomware, új Gang Targets Businesses

A kiberbiztonsági szakértők egy új ransomware bandát azonosítottak, amely úgy tűnik, hogy Yanluowang néven szerepel. Terméküket, az úgynevezett Yanluowang Ransomware-t többlépcsős támadási folyamat során telepítik. A bűnözők a nyilvános AdFind segédprogram segítségével gyűjtenek információkat az áldozat hálózatának Active Directory beállításairól és konfigurációjáról. Egyéni kártevőket is használnak a futó folyamatokról és a hozzáférhető rendszerekről történő adatok gyűjtésére, hogy felkészüljenek a támadás utolsó szakaszára - a Yanluowang Ransomware telepítésére.

Mire vezetnek Yanluowang Ransomware előkészületei?

A zsarolóvírus -támadások jellemzően a fontos adatok zárolását célozzák, beleértve az adatbázisokat és a biztonsági mentéseket. Ha azonban egy fájlt egy másik szoftver használ, előfordulhat, hogy a fájlzár nem fér hozzá a tartalmához. Ezért a Yanluowang Ransomware ellenőrzi a folyamatokról szóló információkat tartalmazó process.txt fájlt, majd leállítja azokat. Ez biztosítja, hogy könnyen zárolni tudja az adatbázisokat és a biztonsági mentéseket.

Miután a fertőzés sikeres volt, titkosítja a fájlokat, és a ".yanluowang" kiterjesztést használja a nevük címkézésére. Ezután létrehozza a „README.txt” váltságdíjas dokumentumot. A bűnözők azt tanácsolják az áldozatnak, hogy ne lépjen kapcsolatba a bűnüldöző szervekkel, és ne próbálja meg eltávolítani a fenyegetést. Azt állítják, hogy sok adatot loptak el a fertőzött rendszerektől, és azzal fenyegetőznek, hogy közzéteszik azokat az interneten, ha nem teljesítik követelményeiket.

A bűnözők egyedi e -maileket biztosítanak minden áldozatnak, és valószínűleg váltságdíjat követelnek kriptovalután keresztül. Egyelőre nincs információ olyan áldozatokról, akik beleegyeztek, hogy fizetnek a Yanluowang Ransomware készítőinek. Nincs garancia arra, hogy a fizetésük visszakapja a fájlokat, vagy megakadályozza, hogy a fájlok online kiszivárogjanak. A ransomware támadásokból való felépülés soha nem könnyű, és a megelőzés mindig a legjobb megoldás. Megfelelő biztonsági intézkedések és víruskereső szoftverek használatával megvédheti rendszerét és hálózatát a Yanluowang Ransomware beszivárgástól.

October 25, 2021
Betöltés...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.