Операторы шифровальщика Yanluowang угрожают сотрудникам и партнёрам жертвы

Операторы шифровальщика Yanluowang угрожают сотрудникам и партнёрам жертвы

Операторы шифровальщика Yanluowang угрожают сотрудникам и партнёрам жертвы

На ландшафте киберугроз появилась новая программа-вымогатель, операторы которой не только шифруют данные жертв, но и угрожают компаниям в попытке повысить шансы на выплату выкупа. Вредонос получил имя Yanluowang, о его атаках рассказала команда Symantec Threat Hunter.

Угрозы операторов нового шифровальщика касаются, например, запуска DDoS-атаки против жертвы или травли сотрудников (в некоторых случаях — деловых партнёров), если пострадавшая организация не заплатит требуемую сумму.

Согласно исследованию Symantec Threat Hunter, операции Yanluowang попали в поле зрения экспертов при расследовании кибератаки на одну крупную компанию (имя не раскрывается). К счастью, сама атака не увенчалась успехом, но зато раскрыла специалистам программу-вымогатель.

Yanluowang копирует в систему жертвы записку с требованиями, в которой содержатся контакты злоумышленников. Атакованная организация должна сама написать киберпреступникам и обсудить условия выкупа. Также операторы шифровальщика заранее предупреждают, что попытки обратиться в правоохранительные органы приведут к потере внутренних данных.

Но это ещё цветочки. Если жертва сделает что-нибудь не так, злоумышленники обещают запустить DDoS-атаку и положить все её сайты. Более того, преступники также угрожают звонить сотрудникам и деловым партнёрам.

«Сложно сказать, блефуют ли злоумышленники или же это реальные угрозы. Однако такие методы вполне соответствуют современным тенденциям в киберпреступном мире, который, судя по всему, опасается, что жертва обратиться к правоохранителям», — объясняет Дик О’Брайен из Symantec.

Точный способ проникновения Yanluowang в сеть пока не установлен, но исследователи вышли на его атаки после того, как обратили внимание на подозрительное использование легитимной команды AdFind в инструменте Active Directory.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Выручка Яндекса в 2025 году выросла на 32%, до 366 млрд ₽

Компания «Яндекс» опубликовала неаудированные финансовые результаты за III квартал 2025 года. Выручка МКПАО от продажи продуктов и услуг составила 366,1 млрд руб., превысив на 32% прошлогодний доход за такой же период.

Скорректированный показатель EBITDA за год возрос на 43%, до 78,1 млрд рублей. Рентабельность по EBITDA увеличилась на 1,5 п. п. — до 21,3% общей выручки.

В этом месяце акционерам «Яндекса» были выплачены дивиденды за первое полугодие — суммарно около 30,4 млрд рублей.

В целях повышения прозрачности бизнеса компания провела ресегментацию. Направление «Кибербезопасность» включено в новый блок отчетности Б2Б Тех, объединивший решения Яндекса для корпоративного сектора, такие как Yandex Cloud, Яндекс 360 и продукты на основе ИИ.

В III квартале ИБ-сервисы Яндекса, по внутренним данным, использовал каждый четвертый коммерческий клиент Yandex Cloud. Выручка от продажи таких услуг за год возросла в 2,5 раза.

В отчетный период Yandex B2B Tech и SolidSoft создали совместное предприятие, которое будет заниматься развитием защитных решений класса WAF. Целью данной инициативы является повышение информационной безопасности в Yandex Cloud.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru