Yanluowang Ransomware, nieuwe bende-targets-bedrijven

Cybersecurity-experts hebben een nieuwe ransomwarebende geïdentificeerd, die onder de naam Yanluowang lijkt te gaan. Hun product, de zogenaamde Yanluowang Ransomware, wordt ingezet via een meertraps aanvalsproces. De criminelen gebruiken het openbare hulpprogramma AdFind om informatie te verzamelen over de Active Directory-instellingen en configuratie op het netwerk van het slachtoffer. Ze gebruiken ook aangepaste malware om gegevens te verzamelen over lopende processen en toegankelijke systemen om zich voor te bereiden op de laatste fase van hun aanval: de inzet van de Yanluowang Ransomware.

Waar leiden de voorbereidingen van Yanluowang Ransomware toe?

Doorgaans zijn ransomware-aanvallen bedoeld om belangrijke gegevens te vergrendelen, waaronder databases en back-ups. Als een bestand echter door een andere software wordt gebruikt, heeft de bestandsvergrendeling mogelijk geen toegang tot de inhoud ervan. Dit is de reden waarom de Yanluowang Ransomware het bestand processen.txt controleert dat informatie bevat over lopende processen en deze vervolgens beëindigt. Dit zorgt ervoor dat het gemakkelijk databases en back-ups kan vergrendelen.

Nadat de infectie succesvol is, versleutelt het bestanden en gebruikt het de extensie '.yanluowang' om hun namen te taggen. Het creëert dan het 'README.txt' losgeld document. De criminelen adviseren het slachtoffer om geen contact op te nemen met de politie en niet te proberen de dreiging weg te nemen. Ze beweren veel gegevens van de geïnfecteerde systemen te hebben gestolen en dreigen deze online te publiceren tenzij aan hun eisen wordt voldaan.

De criminelen verstrekken aangepaste e-mails voor elk slachtoffer en ze zullen waarschijnlijk losgeld eisen via cryptocurrency. Tot nu toe is er geen informatie over de slachtoffers die ermee hebben ingestemd om de Yanluowang Ransomware-makers te betalen. Er is geen garantie dat u uw bestanden terugkrijgt door ze te betalen, of te voorkomen dat ze online bestanden lekken. Herstellen van ransomware-aanvallen is nooit gemakkelijk, en preventie is altijd de beste manier van handelen. Het gebruik van de juiste beveiligingsmaatregelen en antivirussoftware kan uw systeem en netwerk beschermen tegen de Yanluowang Ransomware-infiltratie.

October 25, 2021
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.