yanluowang

Ransomware
Sourceransomware.live

Vexday analysis

Yanluowang é uma operação de ransomware que cifra e renomeia arquivos, encerrando processos em execução e serviços ativos, além de criar um arquivo README.txt com a nota de resgate; os arquivos afetados recebem a extensão `.yanluowang`. Os agentes por trás dessa operação têm como alvo principal entidades corporativas e organizações do setor financeiro. Existe uma ferramenta de decriptação disponível publicamente, capaz de recuperar todos os arquivos quando o arquivo original for maior que 3 GB; para arquivos menores que esse limite, apenas arquivos de menor tamanho podem ser decriptados.

Exploited vulnerabilities

No CVEs attributed to this group in public sources (MITRE ATT&CK). Absence of attribution does not mean absence of activity.

yanluowang uses real techniques and exploits real flaws. TrueHacking's AI Autonomous Pentest simulates these attacks against your infrastructure and brings more security to your application.

Explore the AI Autonomous Pentest →