Yanluowang Ransomware, nye gjengmålvirksomheter
Cybersikkerhetseksperter har identifisert en ny ransomware -gjeng, som ser ut til å gå under navnet Yanluowang. Produktet deres, den såkalte Yanluowang Ransomware, blir distribuert gjennom en flertrinns angrepsprosess. Kriminelle bruker det offentlige AdFind -verktøyet til å samle intellekt om Active Directory -innstillinger og konfigurasjon på offerets nettverk. De bruker også tilpasset skadelig programvare for å samle inn data om kjørende prosesser og tilgjengelige systemer for å forberede seg på siste fase av angrepet - distribusjon av Yanluowang Ransomware.
Hva fører Yanluowang Ransomwares forberedelser til?
Vanligvis tar ransomware -angrep sikte på å låse viktige data, inkludert databaser og sikkerhetskopier. Men hvis en fil er i bruk av en annen programvare, kan det hende at fillåsen ikke får tilgang til innholdet. Dette er grunnen til Yanluowang Ransomware kontrollerer processes.txt fil som inneholder informasjon om prosesser som kjører, og deretter avslutter dem. Dette sikrer at den enkelt vil kunne låse databaser og sikkerhetskopier.
Etter at infeksjonen er vellykket, krypterer den filer og bruker utvidelsen '.yanluowang' til å merke navnene deres. Deretter oppretter du 'README.txt' løsepenger. Kriminelle råder offeret til ikke å kontakte politimyndigheter, og ikke prøve å fjerne trusselen. De hevder å ha stjålet mye data fra de infiserte systemene, og truer med å publisere dem på nettet med mindre kravene deres er oppfylt.
Kriminelle gir tilpassede e -poster for hvert offer, og de vil sannsynligvis kreve løsepenger via kryptokurrency. Så langt er det ingen informasjon om ofre som gikk med på å betale Yanluowang Ransomware -skaperne. Det er ingen garanti for at det å betale dem vil få filene dine tilbake, eller hindre dem i å lekke filer på nettet. Å gjenopprette fra ransomware -angrep er aldri lett, og forebygging er alltid det beste tiltaket. Ved å bruke riktige sikkerhetstiltak og antivirusprogramvare kan du beskytte systemet og nettverket mot Yanluowang Ransomware -infiltrasjon.