yurei

Ransomware
Sourceransomware.live

Vexday analysis

Yurei é uma operação de ransomware observada pela primeira vez em setembro de 2025, cujo payload consiste em um fork minimamente modificado do Prince-Ransomware, projeto de código aberto. O grupo utiliza criptografia ChaCha20 e se propaga por compartilhamentos SMB, tendo como alvos principais os setores de manufatura de alimentos, transporte e tecnologia da informação no Sri Lanka e na Nigéria.

Exploited vulnerabilities

No CVEs attributed to this group in public sources (MITRE ATT&CK). Absence of attribution does not mean absence of activity.

yurei uses real techniques and exploits real flaws. TrueHacking's AI Autonomous Pentest simulates these attacks against your infrastructure and brings more security to your application.

Explore the AI Autonomous Pentest →