yanluowang
RansomwareAnálise Vexday
Yanluowang é uma operação de ransomware que cifra e renomeia arquivos, encerrando processos em execução e serviços ativos, além de criar um arquivo README.txt com a nota de resgate; os arquivos afetados recebem a extensão `.yanluowang`. Os agentes por trás dessa operação têm como alvo principal entidades corporativas e organizações do setor financeiro. Existe uma ferramenta de decriptação disponível publicamente, capaz de recuperar todos os arquivos quando o arquivo original for maior que 3 GB; para arquivos menores que esse limite, apenas arquivos de menor tamanho podem ser decriptados.
Vulnerabilidades exploradas
Nenhuma CVE atribuída a este grupo nas fontes públicas (MITRE ATT&CK). Ausência de atribuição não significa ausência de atividade.
O grupo yanluowang usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.
Conhecer o Pentest Autônomo com IA →