Yanluowang Ransomware, nya Gang Targets -företag

Cybersäkerhetsexperter har identifierat ett nytt ransomware -gäng, som verkar gå under namnet Yanluowang. Deras produkt, den så kallade Yanluowang Ransomware, distribueras genom en flerstegs attackprocess. Kriminella använder det offentliga AdFind -verktyget för att samla in information om Active Directory -inställningar och konfiguration i offrets nätverk. De använder också anpassad skadlig kod för att samla in data om löpande processer och tillgängliga system för att förbereda sig för det sista stadiet av deras attack - distribuera Yanluowang Ransomware.

Vad leder Yanluowang Ransomwares förberedelser till?

Vanligtvis syftar ransomware -attacker till att låsa viktiga data, inklusive databaser och säkerhetskopior. Men om en fil används av en annan programvara kan det hända att fillåset inte kan komma åt dess innehåll. Detta är anledningen till att Yanluowang Ransomware kontrollerar processes.txt fil som innehåller information om processer som körs, och sedan avslutar dem. Detta säkerställer att det enkelt kommer att kunna låsa databaser och säkerhetskopior.

Efter att infektionen har lyckats krypterar den filer och använder tillägget '.yanluowang' för att märka deras namn. Det skapar sedan lösenordet 'README.txt'. Kriminella avråder offret att inte kontakta brottsbekämpning och inte försöka ta bort hotet. De hävdar att de har stulit mycket data från de infekterade systemen och hotar att publicera dem på nätet om inte deras krav uppfylls.

Brottslingarna tillhandahåller anpassade e -postmeddelanden för varje offer, och de kommer sannolikt att kräva en lösenbetalning via kryptovaluta. Hittills finns det ingen information om offer som gick med på att betala Yanluowang Ransomware -skaparna. Det finns ingen garanti för att dina filer får tillbaka dina filer eller hindrar dem från att läcka filer online. Återhämta sig från ransomware -attacker är aldrig lätt, och förebyggande är alltid den bästa åtgärden. Genom att använda rätt säkerhetsåtgärder och antivirusprogram kan du skydda ditt system och nätverk från Yanluowang Ransomware -infiltration.

October 25, 2021
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.