Contenido disponible en idioma original
class="post-article">

yan1AVKiller

Ransomware component with AV killing capability. net stop WinDefend + taskkill /f /im wrsa* disables Windows Defender and Webroot. Crypto++ library AES/Rijndael+SHA encryption. Drive enumeration (GetLogicalDriveStringsA). File timestomping (SetFileTime). Two developer PDB paths: user111 (wifi/project) and user cake (project-main/cryptopp-master).

Perfil de amenaza
Tipo Ransomware
Lenguaje de programaciónC++/Crypto++
Protocolo C2N/A
Primera detección2025
Objetivos Kuresel/Kurumsal
Propósito / Capacidades
  • File Encryption/AV-Kill/Ransomware
Aún no se han identificado servidores C2 para esta familia.

Informes de investigación (1)

Kritik

yan1AVKiller d11793433 -- net stop WinDefend taskkill wrsa Webroot AV Kill Crypto++ AES Rijndael Ransomware Sifreleme Drive Enumeration Timestomping 2 PDB Gelistirici | Kritik

yan1 d11793433 console PE32 x86 408KB. net stop WinDefend + taskkill wrsa* (Webroot kill). Crypto++ AES Rijndael sifreleme. Drive enumeration + timestomping. Iki PDB (user111 + cake).

Leer informe →