Threat Database Ransomware Yashma ransomware

Yashma ransomware

Cartoncino segnapunti di minaccia

Livello di minaccia: 100 % (Alto)
Computer infetti: 3
Visto per la prima volta: May 13, 2022
Ultima visualizzazione: October 6, 2022
Sistemi operativi interessati: Windows

La minaccia Yashma Ransomware è un potente malware che può devastare i dati archiviati sui dispositivi violati. Tuttavia, quando gli esperti di infosec hanno analizzato questo ransomware, hanno scoperto che non è del tutto unico. In effetti, è vero il contrario e Yashma Ransomware sembra essere l'ennesimo rebranding del famigerato Chaos Ransomware Builder. Più specificamente, Yashma è la sesta versione di questo minaccioso costruttore.

In quanto tale, la minaccia ha mantenuto le già ampie capacità della sua precedente iterazione. Yashma può crittografare file di grandi dimensioni (oltre 2 MB) senza compromettere i dati al loro interno. Per quanto riguarda il suo algoritmo di crittografia, la minaccia utilizza AES-256 rendendo praticamente impossibile il ripristino dei file bloccati senza le chiavi di decrittazione necessarie. I criminali informatici che desiderano creare le proprie varianti della minaccia possono mettere a punto più opzioni diverse nel builder. Possono creare le loro richieste di riscatto personalizzate, impostare un nuovo sfondo del desktop sul dispositivo violato, scegliere estensioni di file specifiche da crittografare, propagare la minaccia sulle connessioni di rete, scegliere la propria estensione di file per contrassegnare i file crittografati, disabilitare il Task Manager e altro ancora .

Ciò che Yashma vanta nelle funzionalità estese include due importanti miglioramenti. Innanzitutto, è ora possibile richiedere alla minaccia di interrompere la sua esecuzione quando viene avviata sui sistemi da una posizione specifica. La minaccia determina questo fattore controllando la lingua predefinita del dispositivo. Questa funzione viene spesso utilizzata dagli operatori di ransomware per impedire che le loro creazioni dannose influiscano sugli utenti nel loro paese e potenzialmente attirino l'attenzione delle autorità locali.

La seconda caratteristica trovata in Yashma riguarda la capacità della minaccia di fermare ora vari servizi trovati in esecuzione sul dispositivo della vittima. Secondo un rapporto dei ricercatori del BlackBerry Research & Intelligence Team che hanno analizzato l'intera storia di sviluppo del Chaos Ransomware Builder, Yashma si rivolge principalmente ai servizi associati alle soluzioni AV (Antivirus), nonché ai servizi di backup, deposito e archiviazione.

Tendenza

I più visti

Caricamento in corso...