Threat Database Ransomware Yashma Ransomware

Yashma Ransomware

Wertungsliste der Bedrohung

Bedrohungsstufe: 100 % (Hoch)
Infizierte Computer: 3
Zum ersten Mal gesehen: May 13, 2022
Zuletzt gesehen: October 6, 2022
Betroffene Betriebssysteme: Windows

Die Yashma Ransomware-Bedrohung ist eine starke Malware, die die auf den betroffenen Geräten gespeicherten Daten verwüsten kann. Als die Experten von Infosec diese Ransomware jedoch analysierten, stellten sie fest, dass sie nicht völlig einzigartig ist. Tatsächlich ist das Gegenteil der Fall, und Yashma Ransomware scheint ein weiteres Rebranding des berüchtigten Chaos Ransomware Builder zu sein. Genauer gesagt ist Yashma die 6. Version dieses bedrohlichen Builders.

Als solche hat die Bedrohung die bereits umfangreichen Fähigkeiten ihrer vorherigen Iteration beibehalten. Yashma kann große Dateien (über 2 MB) verschlüsseln, ohne die darin enthaltenen Daten zu gefährden. Als Verschlüsselungsalgorithmus verwendet die Bedrohung AES-256, was die Wiederherstellung der gesperrten Dateien ohne die erforderlichen Entschlüsselungsschlüssel praktisch unmöglich macht. Cyberkriminelle, die ihre eigenen Variationen der Bedrohung erstellen möchten, können mehrere verschiedene Optionen im Builder feinabstimmen. Sie können ihre benutzerdefinierten Lösegeldforderungen erstellen, ein neues Desktop-Hintergrundbild auf dem angegriffenen Gerät festlegen, bestimmte zu verschlüsselnde Dateierweiterungen auswählen, die Bedrohung über Netzwerkverbindungen verbreiten, ihre eigene Dateierweiterung auswählen, um die verschlüsselten Dateien zu markieren, den Task-Manager deaktivieren und vieles mehr .

Was Yashma an erweiterter Funktionalität bietet, umfasst zwei wesentliche Verbesserungen. Erstens kann die Bedrohung jetzt angewiesen werden, ihre Ausführung zu stoppen, wenn sie auf Systemen von einem bestimmten Standort initiiert wird. Die Bedrohung bestimmt diesen Faktor, indem sie die Standardsprache des Geräts überprüft. Diese Funktion wird häufig von Ransomware-Betreibern verwendet, um zu verhindern, dass ihre schädlichen Kreationen Benutzer in ihrem Land beeinträchtigen und möglicherweise die Aufmerksamkeit der lokalen Behörden auf sich ziehen.

Die zweite in Yashma gefundene Funktion betrifft die Fähigkeit der Bedrohung, jetzt verschiedene Dienste zu stoppen, die auf dem Gerät des Opfers ausgeführt werden. Laut einem Bericht von Forschern des BlackBerry Research & Intelligence Teams, die die gesamte Entwicklungsgeschichte des Chaos Ransomware Builder analysiert haben, zielt Yashma hauptsächlich auf Dienste im Zusammenhang mit AV-Lösungen (Antivirus) sowie Backup-, Tresor- und Speicherdiensten ab.

Im Trend

Am häufigsten gesehen

Wird geladen...