Threat Database Ransomware Yashma Ransomware

Yashma Ransomware

Bonitetna ocena

Stopnja nevarnosti: 100 % (Visoko)
Okuženi računalniki: 3
Prvič viden: May 13, 2022
Nazadnje viden: October 6, 2022
Zadeti OS: Windows

Grožnja Yashma Ransomware je močna zlonamerna programska oprema, ki lahko uniči podatke, shranjene na vlomljenih napravah. Ko pa so strokovnjaki Infosec analizirali to izsiljevalsko programsko opremo, so odkrili, da ni povsem edinstven. Pravzaprav je ravno nasprotno in zdi se, da je Yashma Ransomware še ena sprememba blagovne znamke zloglasnega Chaos Ransomware Builder. Natančneje, Yashma je šesta različica tega grozečega graditelja.

Kot taka je grožnja ohranila že tako razširjene zmogljivosti svoje prejšnje ponovitve. Yashma lahko šifrira velike datoteke (več kot 2 MB), ne da bi pri tem ogrozil podatke v njih. Kar zadeva njegov algoritem šifriranja, grožnja uporablja AES-256, zaradi česar je obnovitev zaklenjenih datotek brez potrebnih ključev za dešifriranje praktično nemogoča. Kibernetski kriminalci, ki želijo ustvariti lastne različice grožnje, lahko natančno prilagodijo več različnih možnosti v ustvarjalniku. Lahko naredijo svoje opombe z odkupnino po meri, nastavijo novo ozadje namizja na okvarjeni napravi, izberejo določene razširitve datotek, ki jih želite šifrirati, širijo grožnjo prek omrežnih povezav, izberejo svojo razširitev datoteke za označevanje šifriranih datotek, onemogočijo upravitelja opravil in še več. .

Kar se Yashma ponaša z razširjeno funkcionalnostjo, vključuje dve veliki izboljšavi. Prvič, grožnji je zdaj mogoče naročiti, naj ustavi njeno izvajanje, ko se sproži v sistemih z določene lokacije. Grožnja določi ta dejavnik s preverjanjem privzetega jezika naprave. To funkcijo pogosto uporabljajo operaterji izsiljevalske programske opreme, da preprečijo, da bi njihove škodljive stvaritve vplivale na uporabnike v njihovi državi in bi lahko pritegnile pozornost lokalnih oblasti.

Druga značilnost, ki jo najdemo v Yashmi, vključuje zmožnost grožnje, da zdaj ustavi različne storitve, ki se izvajajo na napravi žrtve. Glede na poročilo raziskovalcev iz BlackBerry Research & Intelligence Team, ki so analizirali celotno zgodovino razvoja Chaos Ransomware Builder, Yashma cilja predvsem na storitve, povezane z AV (protivirusnimi) rešitvami, pa tudi na storitve varnostnega kopiranja, trezorja in shranjevanja.

V trendu

Najbolj gledan

Nalaganje...