Yanluowang Ransomware, una nuova banda prende di mira le aziende

Gli esperti di sicurezza informatica hanno identificato una nuova banda di ransomware, che sembra andare sotto il nome di Yanluowang. Il loro prodotto, il cosiddetto Yanluowang Ransomware, viene distribuito attraverso un processo di attacco in più fasi. I criminali utilizzano l'utilità pubblica AdFind per raccogliere informazioni sulle impostazioni e sulla configurazione di Active Directory sulla rete della vittima. Stanno anche utilizzando malware personalizzato per raccogliere dati sui processi in esecuzione e sui sistemi accessibili al fine di prepararsi alla fase finale del loro attacco: l'implementazione del ransomware Yanluowang.

A cosa portano i preparativi di Yanluowang Ransomware?

In genere, gli attacchi ransomware mirano a bloccare dati importanti, inclusi database e backup. Tuttavia, se un file è utilizzato da un altro software, il file-locker potrebbe non essere in grado di accedere al suo contenuto. Questo è il motivo per cui la Yanluowang ransomware controlla il file processes.txt che contiene le informazioni sui processi in esecuzione, e poi termina. Ciò garantisce che sarà in grado di bloccare facilmente database e backup.

Dopo che l'infezione ha avuto successo, crittografa i file e utilizza l'estensione ".yanluowang" per taggare i loro nomi. Quindi crea il documento di riscatto "README.txt". I criminali consigliano alla vittima di non contattare le forze dell'ordine e di non cercare di rimuovere la minaccia. Sostengono di aver rubato molti dati dai sistemi infetti e minacciano di pubblicarli online a meno che i loro requisiti non vengano soddisfatti.

I criminali forniscono e-mail personalizzate per ogni vittima ed è probabile che richiedano il pagamento di un riscatto tramite criptovaluta. Finora, non ci sono informazioni sulle vittime che hanno accettato di pagare i creatori di Yanluowang Ransomware. Non c'è alcuna garanzia che pagarli recupererà i tuoi file o impedirà loro di perdere file online. Recuperare da attacchi ransomware non è mai facile e la prevenzione è sempre la migliore linea d'azione. L'utilizzo di adeguate misure di sicurezza e software antivirus può proteggere il sistema e la rete dall'infiltrazione di Yanluowang Ransomware.

October 25, 2021
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.