Yanluowang Ransomware, nye gjengmålvirksomheter

Cybersikkerhetseksperter har identifisert en ny ransomware -gjeng, som ser ut til å gå under navnet Yanluowang. Produktet deres, den såkalte Yanluowang Ransomware, blir distribuert gjennom en flertrinns angrepsprosess. Kriminelle bruker det offentlige AdFind -verktøyet til å samle intellekt om Active Directory -innstillinger og konfigurasjon på offerets nettverk. De bruker også tilpasset skadelig programvare for å samle inn data om kjørende prosesser og tilgjengelige systemer for å forberede seg på siste fase av angrepet - distribusjon av Yanluowang Ransomware.

Hva fører Yanluowang Ransomwares forberedelser til?

Vanligvis tar ransomware -angrep sikte på å låse viktige data, inkludert databaser og sikkerhetskopier. Men hvis en fil er i bruk av en annen programvare, kan det hende at fillåsen ikke får tilgang til innholdet. Dette er grunnen til Yanluowang Ransomware kontrollerer processes.txt fil som inneholder informasjon om prosesser som kjører, og deretter avslutter dem. Dette sikrer at den enkelt vil kunne låse databaser og sikkerhetskopier.

Etter at infeksjonen er vellykket, krypterer den filer og bruker utvidelsen '.yanluowang' til å merke navnene deres. Deretter oppretter du 'README.txt' løsepenger. Kriminelle råder offeret til ikke å kontakte politimyndigheter, og ikke prøve å fjerne trusselen. De hevder å ha stjålet mye data fra de infiserte systemene, og truer med å publisere dem på nettet med mindre kravene deres er oppfylt.

Kriminelle gir tilpassede e -poster for hvert offer, og de vil sannsynligvis kreve løsepenger via kryptokurrency. Så langt er det ingen informasjon om ofre som gikk med på å betale Yanluowang Ransomware -skaperne. Det er ingen garanti for at det å betale dem vil få filene dine tilbake, eller hindre dem i å lekke filer på nettet. Å gjenopprette fra ransomware -angrep er aldri lett, og forebygging er alltid det beste tiltaket. Ved å bruke riktige sikkerhetstiltak og antivirusprogramvare kan du beskytte systemet og nettverket mot Yanluowang Ransomware -infiltrasjon.

October 25, 2021
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.