Aller au contenu principal
Retour à la base de rançongiciels
Groupe de rançongiciel

yurei

Yurei is a ransomware group first observed in September 2025 whose payload is a minimally modified fork of the open-source Prince-Ransomware, using ChaCha20 encryption and propagating across SMB shares, primarily targeting food manufacturing, transportation, and IT sectors in Sri Lanka and Nigeria.

Victimes connues3

Niveau de menace

FAIBLE

Tactiques, techniques et procédures (TTP)

DiscoveryEnum

  • Everything.exe
  • SoftPerfect NetScan

LOLBAS

  • PsExec
  • SDelete

Offsec

  • Invoke-TheHash
  • NetExec
  • Rubeus
  • WinPEAS

RMM-Tools

  • AnyDesk
0

Vérifier si vous êtes touché

Cherchez dans notre base si votre organisation figure sur la liste des victimes de yurei.

Essayez maintenantGratuit⌘K
Exemple

score de risque · catégories de menace · sources · ancienneté · confiance — en une requête

Autres groupes de rançongiciel actifs