Ymir, attenzione al nuovo ransomware scoperto da Kaspersky: opera in memoria e non lascia tracce
Il ransomware Ymir, scoperto da Kaspersky in Colombia, utilizza tecniche avanzate di evasione tramite esecuzione in memoria e crittografia ChaCha20. Si diffonde tramite accesso remoto e PowerShell, cancellando tracce per evitare la rilevazione
