内容仅以原始语言提供
class="post-article">

yan1AVKiller

Ransomware component with AV killing capability. net stop WinDefend + taskkill /f /im wrsa* disables Windows Defender and Webroot. Crypto++ library AES/Rijndael+SHA encryption. Drive enumeration (GetLogicalDriveStringsA). File timestomping (SetFileTime). Two developer PDB paths: user111 (wifi/project) and user cake (project-main/cryptopp-master).

威胁档案
类型 Ransomware
编程语言C++/Crypto++
C2协议N/A
首次发现2025
目标 Kuresel/Kurumsal
用途 / 能力
  • File Encryption/AV-Kill/Ransomware
尚未发现该家族的 C2 服务器。

研究报告 (1)

Kritik

yan1AVKiller d11793433 -- net stop WinDefend taskkill wrsa Webroot AV Kill Crypto++ AES Rijndael Ransomware Sifreleme Drive Enumeration Timestomping 2 PDB Gelistirici | Kritik

yan1 d11793433 console PE32 x86 408KB. net stop WinDefend + taskkill wrsa* (Webroot kill). Crypto++ AES Rijndael sifreleme. Drive enumeration + timestomping. Iki PDB (user111 + cake).

阅读报告 →