Yanluowang Ransomware, nieuwe bende-targets-bedrijven
Cybersecurity-experts hebben een nieuwe ransomwarebende geïdentificeerd, die onder de naam Yanluowang lijkt te gaan. Hun product, de zogenaamde Yanluowang Ransomware, wordt ingezet via een meertraps aanvalsproces. De criminelen gebruiken het openbare hulpprogramma AdFind om informatie te verzamelen over de Active Directory-instellingen en configuratie op het netwerk van het slachtoffer. Ze gebruiken ook aangepaste malware om gegevens te verzamelen over lopende processen en toegankelijke systemen om zich voor te bereiden op de laatste fase van hun aanval: de inzet van de Yanluowang Ransomware.
Waar leiden de voorbereidingen van Yanluowang Ransomware toe?
Doorgaans zijn ransomware-aanvallen bedoeld om belangrijke gegevens te vergrendelen, waaronder databases en back-ups. Als een bestand echter door een andere software wordt gebruikt, heeft de bestandsvergrendeling mogelijk geen toegang tot de inhoud ervan. Dit is de reden waarom de Yanluowang Ransomware het bestand processen.txt controleert dat informatie bevat over lopende processen en deze vervolgens beëindigt. Dit zorgt ervoor dat het gemakkelijk databases en back-ups kan vergrendelen.
Nadat de infectie succesvol is, versleutelt het bestanden en gebruikt het de extensie '.yanluowang' om hun namen te taggen. Het creëert dan het 'README.txt' losgeld document. De criminelen adviseren het slachtoffer om geen contact op te nemen met de politie en niet te proberen de dreiging weg te nemen. Ze beweren veel gegevens van de geïnfecteerde systemen te hebben gestolen en dreigen deze online te publiceren tenzij aan hun eisen wordt voldaan.
De criminelen verstrekken aangepaste e-mails voor elk slachtoffer en ze zullen waarschijnlijk losgeld eisen via cryptocurrency. Tot nu toe is er geen informatie over de slachtoffers die ermee hebben ingestemd om de Yanluowang Ransomware-makers te betalen. Er is geen garantie dat u uw bestanden terugkrijgt door ze te betalen, of te voorkomen dat ze online bestanden lekken. Herstellen van ransomware-aanvallen is nooit gemakkelijk, en preventie is altijd de beste manier van handelen. Het gebruik van de juiste beveiligingsmaatregelen en antivirussoftware kan uw systeem en netwerk beschermen tegen de Yanluowang Ransomware-infiltratie.