Groupe de rançongiciel
Yurei
Yurei is a ransomware group first observed in September 2025 whose payload is a minimally modified fork of the open-source Prince-Ransomware, using ChaCha20 encryption and propagating across SMB shares, primarily targeting food manufacturing, transportation, and IT sectors in Sri Lanka and Nigeria.
Victimes connues3
Niveau de menace
FAIBLE
Tactiques, techniques et procédures (TTP)
DiscoveryEnum
- Everything.exe
- SoftPerfect NetScan
LOLBAS
- PsExec
- SDelete
Offsec
- Invoke-TheHash
- NetExec
- Rubeus
- WinPEAS
RMM-Tools
- AnyDesk
Infrastructure connue
Les services cachés Tor suivants ont été associés à ce groupe :
Yurei Blog
Attention : ces sites sont malveillants. Ne les visitez pas sans mesures de sécurité adaptées.
Vérifier si vous êtes touché
Cherchez dans notre base si votre organisation figure sur la liste des victimes de Yurei.
Essayez maintenantGratuit⌘K
Exemple
score de risque · catégories de menace · sources · ancienneté · confiance — en une requête