Текущая угроза вымогателей “Yurei” – это проект с открытым исходным кодом

IT-безопасность
Текущая угроза вымогателей “Yurei” – это проект с открытым исходным кодом

Поставщик по этому вопросу

«Yurei», термин от японского фольклора для «беспокойных призраков», оставляет застененных администраторов. Новая группа Ransomware сообщает о первых жертвах на странице утечки в Darknet.

Новая угроза вымогателей под названием «Yurei» основана на термине от японского фольклора для «беспокойных духов».

(Изображение: Midjourney / Ki, сгенерированный)

5 сентября 2025 года Check Point Research впервые обнаружила группу, как сообщает компания. Уже в первую неделю Юрей смог сделать три компании на своей странице утечки в Темная сеть список:

  • Производитель продуктов питания из Шри -Ланки был первой жертвой. Здесь злоумышленники, нацеленные на критическую информацию о производстве и цепочке поставок, публикация которой будет иметь далеко идущие последствия для обеспечения безопасности и репутации бренда.
  • Другая компания из Индии последовала всего через несколько дней, чьи внутренние финансовые и бизнес -данные были украдены. Эта информация может использоваться не только для шантажа, но и для бизнес -шпионажа.
  • Региональная служба в Нигерии подверглась нападению как третья жертва. Здесь раскрытие данных клиентов и контрактов угрожает тому, что может потенциально серьезные юридические и финансовые последствия.

Открытый исходный код понижает препятствия для входа

По словам экспертов в контрольном точке, техническая основа атак иллюстрирует опасную разработку: Yurei, поэтому использует общедоступный код Открытый исходный конец-Поект «Принц-Выкуп«, Который был написан на языке программирования. Вам не нужно разрабатывать собственное вредоносное ПО, но вы можете захватить существующий код с минимальными корректировками и запустить функциональную кампанию по вымогателям в течение нескольких дней », – говорит Безопасность-Компания.

Check Point Research даже смог продемонстрировать символы в коде. Это четкое признак того, что злоумышленники почти не изменили код с открытым исходным кодом. Это дает понять, насколько легко могут быстро стать эксплуатацию еще менее опытных преступников с существующими планами строительства.

Подход двойного вымогательства с акцентом на кражу данных

Йурей следит за классической моделью двойного экспрессии и ставит жертву под давлением дважды: под давлением:

  • Шифрование файлов: вредоносные программы зашифровали файлы на всех дисках параллельно с алгоритмом Chacha20 и предоставляют им окончание “.yurei”.
  • Измерение конфиденциальных данных: однако, даже более важным, чем шифрование, является кража конфиденциальной информации. Юрей угрожает опубликовать эти данные, чтобы заставить жертву оплатить.
Read more:  Индустрия страхования жизни вырастет на 8-11% в 26-27 финансовом году, сообщает CareEdge Ratings | Новости страхования

Хотя Вредоносное ПО имеет технический дефицит – в системах с активированным Окна Согласно контрольному пункту, теневые копии могут быть частично восстановлены в данных – опасность остается значительной. Потому что даже если жертвы могут реконструировать свои файлы из резервных копий, вымогательство угрозы публикации данных остается эффективным агентом по давлению.

Возможное происхождение из Марокко

В течение нескольких дней Юрей расширил свои атаки до нескольких континентов. Первоначальные подсказки, в том числе вирустотальные загрузки из Марокко и арабский комментарий в коде HTML на странице Darknet, с небольшой уверенностью указывают на происхождение в Марокко, по словам экспертов из исследования Check Point. Независимо от точного происхождения, этот случай показывает, что вымогатели теперь могут возникнуть во всем мире и без географических ограничений.

(ID: 50564623)

2025-09-26 13:30:00


1759108564
#Текущая #угроза #вымогателей #Yurei #это #проект #открытым #исходным #кодом

Читайте также

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.