Yanluowang ランサムウェア – Kaspersky が復号化ツールを提供

カスペルスキーニュース

投稿を共有する

シスコは、Yanluowang ランサムウェア グループが企業ネットワークに侵入したことを確認しました。 ただし、機密データが盗まれたり暗号化されたりしたとは言われていません。 Kaspersky は、Yanluowang グループの被害者向けに無料の復号化ツールを提供しています。

Yanluowang は、未知の攻撃者が大企業を標的にするために使用する比較的新しいランサムウェアです。 昨年末に初めて報告された。 このマルウェアが市場に出回ったのは短期間のことですが、Yanluowang は、米国、ブラジル、ドイツ、UAE、中国、トルコなど、世界中の企業を標的にしています。 シスコのサーバーにも侵入されました.

ありがたいことに、Yanluowang マルウェアにはバグがありました

「XNUMX 月に Yanluowang マルウェアを分析したところ、悪意のあるコードが完全ではないことがわかりました。 コードに発見された脆弱性により、既知の平文攻撃を使用する復号化ツールを開発することができました。 当社の Rannoh Decryptor は、暗号化されたファイルを分析し、Yanluowang ランサムウェアの被害者が情報を回復するのを支援します。」Kaspersky のセキュリティ研究者 Yanis Zinchenko 氏Kaspersky はこのランサムウェア グループを XNUMX 年以上追跡しており、 XNUMX 月には、Yanluowang に復号化ツールを提供しました.

Yanluowang ランサムウェア グループの活動

「ギャングは、データ漏洩サイトに対するシスコの攻撃を発表しましたが、シスコは、攻撃中にランサムウェア ペイロードの証拠は見つからなかったと述べています。 この動作は、多くのランサムウェア アクターに典型的なものです。 彼らはあらゆる機会を利用して金を巻き上げ、被害者の評判を傷つけようとします。

要求された身代金を支払うことで、ランサムウェア アクターをビジネス モデルに誘導することを強くお勧めします。 支払いは、データが回復されること、または同じ会社が再び攻撃されないことを保証するものではありません。 Kaspersky は、企業がこれを回避できるように懸命に取り組んでいます。 企業は、ランサムウェア攻撃から身を守り、潜在的な金銭的および評判の損失を最小限に抑えるために、基本的なセキュリティ原則に従う必要があります。」

詳細は Kaspersky.com をご覧ください

 


カスペルスキーについて

Kaspersky は、1997 年に設立された国際的なサイバーセキュリティ企業です。 Kaspersky の脅威インテリジェンスとセキュリティに関する深い専門知識は、革新的なセキュリティ ソリューションとサービスの基盤として機能し、世界中の企業、重要なインフラストラクチャ、政府、および消費者を保護します。 同社の包括的なセキュリティ ポートフォリオには、最先端のエンドポイント プロテクションと、複雑で進化するサイバー脅威から防御するためのさまざまな専門的なセキュリティ ソリューションとサービスが含まれています。 400 億を超えるユーザーと 250.000 の法人顧客がカスペルスキーのテクノロジーによって保護されています。 カスペルスキーの詳細については、www.kaspersky.com/ をご覧ください。


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む

HeadCrab 2.0 を発見

Redis サーバーに対する HeadCrab キャンペーンは 2021 年から活動を続けており、引き続き新しいバージョンのターゲットへの感染に成功しています。犯罪者のミニブログ ➡続きを読む