Yanluowang Ransomware, nya Gang Targets -företag
Cybersäkerhetsexperter har identifierat ett nytt ransomware -gäng, som verkar gå under namnet Yanluowang. Deras produkt, den så kallade Yanluowang Ransomware, distribueras genom en flerstegs attackprocess. Kriminella använder det offentliga AdFind -verktyget för att samla in information om Active Directory -inställningar och konfiguration i offrets nätverk. De använder också anpassad skadlig kod för att samla in data om löpande processer och tillgängliga system för att förbereda sig för det sista stadiet av deras attack - distribuera Yanluowang Ransomware.
Vad leder Yanluowang Ransomwares förberedelser till?
Vanligtvis syftar ransomware -attacker till att låsa viktiga data, inklusive databaser och säkerhetskopior. Men om en fil används av en annan programvara kan det hända att fillåset inte kan komma åt dess innehåll. Detta är anledningen till att Yanluowang Ransomware kontrollerar processes.txt fil som innehåller information om processer som körs, och sedan avslutar dem. Detta säkerställer att det enkelt kommer att kunna låsa databaser och säkerhetskopior.
Efter att infektionen har lyckats krypterar den filer och använder tillägget '.yanluowang' för att märka deras namn. Det skapar sedan lösenordet 'README.txt'. Kriminella avråder offret att inte kontakta brottsbekämpning och inte försöka ta bort hotet. De hävdar att de har stulit mycket data från de infekterade systemen och hotar att publicera dem på nätet om inte deras krav uppfylls.
Brottslingarna tillhandahåller anpassade e -postmeddelanden för varje offer, och de kommer sannolikt att kräva en lösenbetalning via kryptovaluta. Hittills finns det ingen information om offer som gick med på att betala Yanluowang Ransomware -skaparna. Det finns ingen garanti för att dina filer får tillbaka dina filer eller hindrar dem från att läcka filer online. Återhämta sig från ransomware -attacker är aldrig lätt, och förebyggande är alltid den bästa åtgärden. Genom att använda rätt säkerhetsåtgärder och antivirusprogram kan du skydda ditt system och nätverk från Yanluowang Ransomware -infiltration.