Editors' Pick

Yanluowang Ransomware

Egy újabb zsarolóprogram-csoport belső működését fedték fel, miután olyan belső üzenetek szivárogtak ki az interneten, amelyek arra utalnak, hogy a Yanluowang csoport valójában orosz hátterű. A csoport, amely az elmúlt évben nagynevű szervezetek, köztük a Walmart és a Cisco feltöréséért volt felelős, orosz nyelvű, annak ellenére, hogy kínai mitológiai beceneve van. Akárcsak a Conti, egy másik csoport, amelynek csevegéseit megzavarták, úgy tűnik, hogy Yanluowang is jól szervezett működési szempontból. A tagok között van „Saint” vezető és bérszámfejtő, Killanas vezető fejlesztő (más néven „coder0”), valamint „Felix” és „Shoker” tolltesztelők. Úgy tűnik, hogy Killanas a doxos képen orosz katonai egyenruhát visel, ami tovább erősíti azt az elméletet, miszerint a zsarolóvírus-szereplők szoros kapcsolatban állnak a Kreml-lel.

FORRÁS