Qilin Ransomware
A Qilin ransomware egy rendkívül jól konfigurálható kártevőcsaládot hozott létre, amely a helyi ESXi-eszközöket használja ki, hogy növelje az áldozat titkosításának és a váltságdíj kiváltásának sikerességét. 2023. november közepén a Yanfeng termelését kibertámadás zavarta meg. A támadást később a Qilin zsarolóprogram-csoportnak tulajdonították. A Yanfeng egy nagy autóipari beszállító, amely autóipari alkatrészeket szállít az iparág számos legnagyobb autógyártója számára, mint például: BMW, Toyota, Honda, General Motors és Volkswagen.
A ShadowStackRE megadta az Qilin ransomware azonosításához szükséges mutatókat és szabályokat.