By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Αποκαλύφθηκαν μέθοδοι κρυπτογράφησης αρχείων, μοντέλου λειτουργίας και μεταφοράς δεδομένων Yurei Ransomware
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Αποκαλύφθηκαν μέθοδοι κρυπτογράφησης αρχείων, μοντέλου λειτουργίας και μεταφοράς δεδομένων Yurei Ransomware
Security

Αποκαλύφθηκαν μέθοδοι κρυπτογράφησης αρχείων, μοντέλου λειτουργίας και μεταφοράς δεδομένων Yurei Ransomware

Marizas Dimitris
Last updated: 18 Νοεμβρίου 2025 00:55
Marizas Dimitris
Share
SHARE


Μια νέα απειλή εμφανίστηκε στο τοπίο ransomware με την ανακάλυψη του Yurei ransomware, που αναγνωρίστηκε για πρώτη φορά δημόσια στις αρχές Σεπτεμβρίου 2025.

Αυτό το κακόβουλο λογισμικό που βασίζεται στο Go ακολουθεί ένα τυπικό μοντέλο λειτουργίας ransomware διεισδύοντας σε εταιρικά δίκτυα, κρυπτογραφώντας κρίσιμα δεδομένα, διαγράφοντας αντίγραφα ασφαλείας και απαιτώντας λύτρα για κλεμμένες πληροφορίες.

Ο όμιλος λειτουργεί μέσω μιας αποκλειστικής σκοτεινής ιστοσελίδας όπου επικοινωνεί με τα θύματα και διαπραγματεύεται τους όρους πληρωμής με βάση την οικονομική κατάσταση κάθε στοχευόμενης εταιρείας.

Τα γνωστά θύματα των επιθέσεων ransomware Yurei περιλαμβάνουν οργανισμούς στη Σρι Λάνκα και τη Νιγηρία, με πρωταρχικούς στόχους τις μεταφορές και τα logistics, το λογισμικό πληροφορικής, το μάρκετινγκ και τη διαφήμιση και τις βιομηχανίες τροφίμων και ποτών.

Σε αντίθεση με πολλές σύγχρονες λειτουργίες ransomware, δεν υπάρχουν σαφή στοιχεία που να συνδέουν το Yurei με μοντέλα Ransomware as a Service ή συνεργασία με άλλες ομάδες εγκλήματος στον κυβερνοχώρο.

Οι φορείς απειλών υπολογίζουν τις απαιτήσεις για λύτρα κατά περίπτωση, αφού εξετάσουν την οικονομική κατάσταση του θύματος, αν και συγκεκριμένα ποσά λύτρων δεν έχουν αποκαλυφθεί δημόσια.

Ερευνητές ασφαλείας ASEC αναγνωρισθείς ότι το Yurei ransomware ξεχωρίζει για την εξελιγμένη προσέγγιση κρυπτογράφησης.

Το κακόβουλο λογισμικό χρησιμοποιεί τον αλγόριθμο ChaCha20-Poly1305 για κρυπτογράφηση αρχείων, δημιουργώντας ένα κλειδί 32 byte και ένα nonce 24 byte ως τυχαίες τιμές.

Αυτά τα κλειδιά κρυπτογράφησης προστατεύονται στη συνέχεια χρησιμοποιώντας τη μέθοδο secp256k1-ECIES με ένα ενσωματωμένο δημόσιο κλειδί, διασφαλίζοντας ότι μόνο ο παράγοντας απειλής που κατέχει το αντίστοιχο ιδιωτικό κλειδί μπορεί να αποκρυπτογραφήσει αρχεία.

Ιστότοπος Yurei ransomware DLS (Πηγή - ASEC)
Ιστότοπος Yurei ransomware DLS (Πηγή – ASEC)

Αυτός ο σχεδιασμός κρυπτογράφησης διπλού επιπέδου καθιστά την μη εξουσιοδοτημένη αποκρυπτογράφηση σχεδόν αδύνατη χωρίς την καταβολή λύτρων.

Μηχανισμός Κρυπτογράφησης Αρχείων

Η διαδικασία κρυπτογράφησης ξεκινά με τον Yurei να σαρώνει το μολυσμένο σύστημα για να εντοπίσει όλες τις διαθέσιμες μονάδες δίσκου και τους πιθανούς στόχους κρυπτογράφησης.

Το ransomware αποκλείει σκόπιμα κρίσιμους καταλόγους συστήματος όπως τα Windows, System32 και Program Files για να αποτρέψει την πλήρη αποτυχία του συστήματος.

Επίσης, παρακάμπτει αρχεία με επεκτάσεις όπως .sys, .exe, .dll και .Yurei (το δικό του δείκτη κρυπτογραφημένου αρχείου) για να αποφύγει την εκ νέου κρυπτογράφηση αρχείων που έχουν ήδη παραβιαστεί.

Τα αρχεία κρυπτογραφούνται σε μονάδες μπλοκ 64 KB χρησιμοποιώντας το ChaCha20-Poly1305, με το κρυπτογραφημένο κλειδί και το nonce να αποθηκεύονται στην αρχή κάθε αρχείου χρησιμοποιώντας το “||” οριοθέτης.

Η μέθοδος κρυπτογράφησης secp256k1-ECIES που χρησιμοποιείται από τον Yurei χρησιμοποιεί Elliptic Curve Diffie-Hellman για να δημιουργήσει ένα κοινό μυστικό, το οποίο στη συνέχεια μετασχηματίζεται μέσω μιας συνάρτησης παραγωγής κλειδιού για να χρησιμεύσει ως κλειδί κρυπτογράφησης AES-GCM.

Ένα τυχαία δημιουργημένο προσωρινό μηδενικό εξασφαλίζει διαφορετικά αποτελέσματα κρυπτογράφησης κάθε φορά, αποτρέποντας τα θύματα από το να επιχειρήσουν ανεξάρτητη ανάκτηση.

Το σημείωμα λύτρων, που αποθηκεύτηκε ως “_README_Yurei.txt”, απειλεί να διαγράψει το κλειδί αποκρυπτογράφησης και να διαρρεύσει κλεμμένα δεδομένα, συμπεριλαμβανομένων βάσεων δεδομένων, οικονομικών εγγράφων και προσωπικών πληροφοριών στον σκοτεινό ιστό, εάν τα θύματα δεν απαντήσουν εντός πέντε ημερών.



VIA: cybersecuritynews.com

Πώς να προστατεύσετε τους λογαριασμούς υπηρεσιών σας
Η παραβίαση δεδομένων Nissan είναι πραγματική και μπορεί να επηρεαστείτε
Caller ID Spoofing: Η Μεγάλη Απειλή που Προειδοποιεί η Europol
Η CISA δίνει εντολή στις ομοσπονδίες να επιδιορθώσουν το ελάττωμα του MongoBleed που εκμεταλλεύεται στις επιθέσεις
Το νέο κιτ ψαρέματος Spiderman επιτρέπει στους επιτιθέμενους να δημιουργούν κακόβουλες σελίδες σύνδεσης τράπεζας με λίγα κλικ
TAGGED:RansomwareWindowsασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώρο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Όλα τα νέα στο iOS 26.2 beta 3
Next Article Η Apple σημειώνει νομική νίκη σε ληγμένη υπόθεση διπλωμάτων ευρεσιτεχνίας
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

«Ανατροπή στην Τηλεόραση! Η Samsung Φέρνει τα Google Photos στο TizenOS - Έτοιμοι για το 2026;»
«Ανατροπή στην Τηλεόραση! Η Samsung Φέρνει τα Google Photos στο TizenOS – Έτοιμοι για το 2026;»
Technology
Ο ιδιοκτήτης καφέ αναφέρει έναν νεκρό CPU Ryzen 9800X3D κάθε εβδομάδα ή δύο. Μέχρι στιγμής έχουν πεθάνει 15 CPU
Ο ιδιοκτήτης καφέ αναφέρει έναν νεκρό CPU Ryzen 9800X3D κάθε εβδομάδα ή δύο. Μέχρι στιγμής έχουν πεθάνει 15 CPU
Technology
Το Stoxx 600 σπάει ρεκόρ: Οι ευρωπαϊκές αγορές σημείωσαν ρεκόρ ως ράλι Miners
Το Stoxx 600 σπάει ρεκόρ: Οι ευρωπαϊκές αγορές σημείωσαν ρεκόρ ως ράλι Miners
Technology
12 ethereal images from the 2025 Northern Lights Photographer of the Year awards
12 ethereal images from the 2025 Northern Lights Photographer of the Year awards
Science

You Might also Like

Ανακαλύψτε την «Σιωπηλή Καταιγίδα»: Η Μυστηριώδης Επίθεση των Κινέζων Hackers που Απειλεί τον Κόσμο!
Technology

Ανακαλύψτε την «Σιωπηλή Καταιγίδα»: Η Μυστηριώδης Επίθεση των Κινέζων Hackers που Απειλεί τον Κόσμο!

Marizas Dimitris
Marizas Dimitris
3 Min Read
Η Microsoft αποκαλύπτει το BitLocker με επιτάχυνση υλικού για τη βελτίωση της απόδοσης και της ασφάλειας
Security

Η Microsoft αποκαλύπτει το BitLocker με επιτάχυνση υλικού για τη βελτίωση της απόδοσης και της ασφάλειας

Marizas Dimitris
Marizas Dimitris
4 Min Read
Security

Χάκερ επιτίθενται στις πύλες VPN GlobalProtect του Palo Alto Networks με 2,3 εκατομμύρια επιθέσεις

Marizas Dimitris
Marizas Dimitris
4 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?