コンテンツは元の言語でのみ利用可能
class="post-article">

yan1AVKiller

Ransomware component with AV killing capability. net stop WinDefend + taskkill /f /im wrsa* disables Windows Defender and Webroot. Crypto++ library AES/Rijndael+SHA encryption. Drive enumeration (GetLogicalDriveStringsA). File timestomping (SetFileTime). Two developer PDB paths: user111 (wifi/project) and user cake (project-main/cryptopp-master).

脅威プロファイル
タイプ Ransomware
プログラミング言語C++/Crypto++
C2プロトコルN/A
初回検出2025
標的 Kuresel/Kurumsal
目的 / 機能
  • File Encryption/AV-Kill/Ransomware
このファミリーのC2サーバーはまだ確認されていません。

リサーチレポート (1)

Kritik

yan1AVKiller d11793433 -- net stop WinDefend taskkill wrsa Webroot AV Kill Crypto++ AES Rijndael Ransomware Sifreleme Drive Enumeration Timestomping 2 PDB Gelistirici | Kritik

yan1 d11793433 console PE32 x86 408KB. net stop WinDefend + taskkill wrsa* (Webroot kill). Crypto++ AES Rijndael sifreleme. Drive enumeration + timestomping. Iki PDB (user111 + cake).

レポートを読む →