IT-безопасность
Текущая угроза вымогателей “Yurei” – это проект с открытым исходным кодом
Поставщик по этому вопросу
«Yurei», термин от японского фольклора для «беспокойных призраков», оставляет застененных администраторов. Новая группа Ransomware сообщает о первых жертвах на странице утечки в Darknet.
(Изображение: Midjourney / Ki, сгенерированный)
5 сентября 2025 года Check Point Research впервые обнаружила группу, как сообщает компания. Уже в первую неделю Юрей смог сделать три компании на своей странице утечки в Темная сеть список:
- Производитель продуктов питания из Шри -Ланки был первой жертвой. Здесь злоумышленники, нацеленные на критическую информацию о производстве и цепочке поставок, публикация которой будет иметь далеко идущие последствия для обеспечения безопасности и репутации бренда.
- Другая компания из Индии последовала всего через несколько дней, чьи внутренние финансовые и бизнес -данные были украдены. Эта информация может использоваться не только для шантажа, но и для бизнес -шпионажа.
- Региональная служба в Нигерии подверглась нападению как третья жертва. Здесь раскрытие данных клиентов и контрактов угрожает тому, что может потенциально серьезные юридические и финансовые последствия.
Открытый исходный код понижает препятствия для входа
По словам экспертов в контрольном точке, техническая основа атак иллюстрирует опасную разработку: Yurei, поэтому использует общедоступный код Открытый исходный конец-Поект «Принц-Выкуп«, Который был написан на языке программирования. Вам не нужно разрабатывать собственное вредоносное ПО, но вы можете захватить существующий код с минимальными корректировками и запустить функциональную кампанию по вымогателям в течение нескольких дней », – говорит Безопасность-Компания.
Check Point Research даже смог продемонстрировать символы в коде. Это четкое признак того, что злоумышленники почти не изменили код с открытым исходным кодом. Это дает понять, насколько легко могут быстро стать эксплуатацию еще менее опытных преступников с существующими планами строительства.
Подход двойного вымогательства с акцентом на кражу данных
Йурей следит за классической моделью двойного экспрессии и ставит жертву под давлением дважды: под давлением:
- Шифрование файлов: вредоносные программы зашифровали файлы на всех дисках параллельно с алгоритмом Chacha20 и предоставляют им окончание “.yurei”.
- Измерение конфиденциальных данных: однако, даже более важным, чем шифрование, является кража конфиденциальной информации. Юрей угрожает опубликовать эти данные, чтобы заставить жертву оплатить.
Хотя Вредоносное ПО имеет технический дефицит – в системах с активированным Окна Согласно контрольному пункту, теневые копии могут быть частично восстановлены в данных – опасность остается значительной. Потому что даже если жертвы могут реконструировать свои файлы из резервных копий, вымогательство угрозы публикации данных остается эффективным агентом по давлению.
Возможное происхождение из Марокко
В течение нескольких дней Юрей расширил свои атаки до нескольких континентов. Первоначальные подсказки, в том числе вирустотальные загрузки из Марокко и арабский комментарий в коде HTML на странице Darknet, с небольшой уверенностью указывают на происхождение в Марокко, по словам экспертов из исследования Check Point. Независимо от точного происхождения, этот случай показывает, что вымогатели теперь могут возникнуть во всем мире и без географических ограничений.
(ID: 50564623)
2025-09-26 13:30:00
1759108564
#Текущая #угроза #вымогателей #Yurei #это #проект #открытым #исходным #кодом
Читайте также
