yanluowang

Ransomware
Fuenteransomware.live

Análisis Vexday

Yanluowang é uma operação de ransomware que cifra e renomeia arquivos, encerrando processos em execução e serviços ativos, além de criar um arquivo README.txt com a nota de resgate; os arquivos afetados recebem a extensão `.yanluowang`. Os agentes por trás dessa operação têm como alvo principal entidades corporativas e organizações do setor financeiro. Existe uma ferramenta de decriptação disponível publicamente, capaz de recuperar todos os arquivos quando o arquivo original for maior que 3 GB; para arquivos menores que esse limite, apenas arquivos de menor tamanho podem ser decriptados.

Vulnerabilidades explotadas

Ninguna CVE atribuida a este grupo en las fuentes públicas (MITRE ATT&CK). La ausencia de atribución no significa ausencia de actividad.

El grupo yanluowang usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.

Conocer el Pentest Autónomo con IA →