Yurei Ransomware — Victims, Campaigns & Activity

Threat entity extracted from intelligence sources

Frequency
3
occurrences
First Seen
November 10, 2025
Last Seen
November 17, 2025

Yurei is a ransomware operation that encrypts victim files and leverages data exfiltration to pressure payment (double extortion).

Overview

Yurei is a ransomware operation that encrypts victim files and leverages data exfiltration to pressure payment (double extortion). Recent analyses highlight a Go-based ransomware payload with a documented encryption structure, an explicit operational model, and multiple data-transfer methods for exfiltration, signaling rising sophistication and adaptability to defenses.

Related Threat Clusters

Recent Intelligence Reports

  • Yurei Ransomware File Encryption, Operation Model and Data Transfer Methods Uncovered — Cybersecuritynews · November 17, 2025
  • Yurei Ransomware: Encryption Mechanics, Operational Model, and Data Exfiltration Methods — Gbhackers · November 17, 2025
  • Analysis of Encryption Structure of Yurei Ransomware Go — Asec.Ahnlab · November 10, 2025

Related Entities

CVSS v3.1 Breakdown