Aller au contenu principal
Groupe de rançongiciel

Yurei

Yurei is a ransomware group first observed in September 2025 whose payload is a minimally modified fork of the open-source Prince-Ransomware, using ChaCha20 encryption and propagating across SMB shares, primarily targeting food manufacturing, transportation, and IT sectors in Sri Lanka and Nigeria.

Victimes connues3

Niveau de menace

FAIBLE

Tactiques, techniques et procédures (TTP)

DiscoveryEnum

  • Everything.exe
  • SoftPerfect NetScan

LOLBAS

  • PsExec
  • SDelete

Offsec

  • Invoke-TheHash
  • NetExec
  • Rubeus
  • WinPEAS

RMM-Tools

  • AnyDesk

Infrastructure connue

Les services cachés Tor suivants ont été associés à ce groupe :

  • Yurei Blog

Attention : ces sites sont malveillants. Ne les visitez pas sans mesures de sécurité adaptées.

0

Vérifier si vous êtes touché

Cherchez dans notre base si votre organisation figure sur la liste des victimes de Yurei.

Essayez maintenantGratuit⌘K
Exemple

score de risque · catégories de menace · sources · ancienneté · confiance — en une requête

Autres groupes de rançongiciel actifs