Yashma Ransomware 从 Chaos 演变而来

ransomware

安全公司黑莓的研究人员已经检查了属于 Chaos 勒索软件家族的新变种。

新变种称为 Yashma,是对最新版 Chaos 勒索软件 5.0 版本的功能和特性列表的轻微升级。

Chaos 5.0 拥有多项新功能,包括能够加密不在系统驱动器上的文件、禁用 Windows 任务管理器并最终自行删除。

Yashma 是本质上相同的勒索软件工具包的最新迭代和升级,已经升级了几个新功能。 Yashma 可以自我混淆,依靠使用 .NET 编译并称为 Confuser 1.9.0 的混淆工具。为了使文件恢复和恢复更加成问题,Yashma 还可以杀死受害者的备份服务。

最后,根据黑莓的说法,Yashma 还收到了一个终止协议,该协议可以在特定地区关闭勒索软件,可能会避开其原产国的目标。

2022 年 5 月观察到了 Yashma 的第一个样本。它所基于的 Chaos 勒索软件反过来使用 Ryuk 作为垫脚石,最初宣传为基于 .NET 的 Ryuk 版本。

May 25, 2022
正在加载...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的全部功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。