Threat Database Ransomware Yashma Ransomware

Yashma Ransomware

Bedreigingsscorekaart

Dreigingsniveau: 100 % (Hoog)
Geïnfecteerde computers: 3
Eerst gezien: May 13, 2022
Laatst gezien: October 6, 2022
Beïnvloede besturingssystemen: Windows

De Yashma Ransomware-dreiging is een krachtige malware die grote schade kan aanrichten aan de gegevens die zijn opgeslagen op de geschonden apparaten. Toen infosec-experts deze ransomware analyseerden, ontdekten ze echter dat deze niet helemaal uniek is. In feite is het tegenovergestelde waar, en Yashma Ransomware lijkt de zoveelste rebranding van de beruchte Chaos Ransomware Builder te zijn. Meer specifiek is Yashma de 6e versie van deze dreigende bouwer.

Als zodanig heeft de dreiging de reeds uitgebreide mogelijkheden van zijn vorige iteratie behouden. Yashma kan grote bestanden (meer dan 2 MB) versleutelen zonder de gegevens erin in gevaar te brengen. Wat betreft het coderingsalgoritme, de dreiging maakt gebruik van AES-256, waardoor het herstellen van de vergrendelde bestanden zonder de noodzakelijke decoderingssleutels praktisch onmogelijk is. Cybercriminelen die hun eigen varianten van de dreiging willen creëren, kunnen meerdere verschillende opties in de builder verfijnen. Ze kunnen hun eigen losgeldnotities maken, een nieuwe bureaubladachtergrond instellen op het gehackte apparaat, specifieke bestandsextensies kiezen die moeten worden versleuteld, de dreiging verspreiden via netwerkverbindingen, hun eigen bestandsextensie kiezen om de versleutelde bestanden te markeren, Taakbeheer uitschakelen en meer .

Wat Yashma heeft met uitgebreide functionaliteit, omvat twee belangrijke verbeteringen. Ten eerste kan de dreiging nu worden geïnstrueerd om de uitvoering ervan te stoppen wanneer deze wordt gestart op systemen vanaf een specifieke locatie. De dreiging bepaalt deze factor door de standaardtaal van het apparaat te controleren. Deze functie wordt vaak gebruikt door ransomware-operators om te voorkomen dat hun schadelijke creaties gebruikers in hun land treffen en mogelijk de aandacht van de lokale autoriteiten trekken.

De tweede functie die in Yashma wordt gevonden, betreft het vermogen van de dreiging om nu verschillende services te stoppen die op het apparaat van het slachtoffer worden aangetroffen. Volgens een rapport van onderzoekers van het BlackBerry Research & Intelligence Team die de volledige ontwikkelingsgeschiedenis van de Chaos Ransomware Builder hebben geanalyseerd, richt Yashma zich voornamelijk op diensten die verband houden met AV-oplossingen (antivirus), evenals back-up-, kluis- en opslagdiensten.

Trending

Meest bekeken

Bezig met laden...