Le Ransomware Yashma évolue avec une attaque multilingue
Le Ransomware Yashma évolue avec une attaque multilingue
09 August 2023
Une souche nouvellement identifiée de ransomware Yashma a suscité des inquiétudes car elle ciblait des organisations en Bulgarie, en Chine, au Vietnam et dans les pays anglophones depuis le 4 juin. Le ransomware Yashma, une nouvelle image de marque de la souche Chaos, récupère les notes de rançon à partir d'un référentiel GitHub contrôlé via un fichier batch intégré. La ressemblance étrange de la demande de rançon avec WannaCry ajoute à l'intrigue, suggérant un effort d'attribution dans le cloud.