Aggiornamenti recenti Dicembre 5th, 2025 4:48 PM
Mag 19, 2017 Marco Schiaffino Malware, Minacce, News, Ransomware, RSS 0
Nulla dura in eterno, nemmeno i ransomware. Nell’ultimo anno, i pirati informatici hanno più volte aggiornato e sostituito i malware usati per ricattare le loro vittime.
In alcuni casi il cambiamento è dovuto al fatto che i ricercatori di sicurezza sono riusciti a scardinarne il sistema crittografico. In altri, invece, l’alternanza sembra dovuta a una sorta di pianificazione decisa a tavolino.
È il caso dei ransomware della famiglia Crysis, che dallo scorso novembre ha subito numerose metamorfosi. Al ransomware originale (che ha interrotto la sua attività nel novembre scorso) è succeduto Dharma, che a marzo è stato infine sostituito da Wallet.
Ora anche Wallet sembra essere destinato alla pensione, sostituito da una nuova versione della famiglia Crysis che utilizza l’estensione .onion per la crittografia dei file.
La notizia, però, è che gli autori del ransomware hanno rilasciato pubblicamente le master key che permettono di decrittare i file presi in ostaggio da Wallet.
I codici sono stati inviati a Bleeping Computer sotto forma di un collegamento a Pastebin, il cui contenuto ha permesso ai ricercatori di realizzare un tool per il recupero dei dati.

Il tool è stato sviluppato da Kaspersky e consente di recuperare i file in una manciata di minuti.
Non è la prima volta che succede: a ogni evoluzione del ransomware, infatti, i pirati hanno regolarmente pubblicato le chiavi che permettono di recuperare documenti e file crittografati dal ransomware in via di pensionamento.
Difficile capire quali siano le motivazioni dietro questo comportamento. È possibile, però, che i cyber-criminali rilascino le chiavi sulla base di un semplice ragionamento logico: una volta passato un periodo sufficiente di tempo, è ragionevole pensare che chi aveva intenzione di pagare abbia già pagato.
Offrire gratuitamente le chiavi a chi ha deciso di non cedere al ricatto, a questo punto, è semplicemente il segnale che i pirati non hanno intenzione di accanirsi sulle sventurate vittime.
Quale che sia la logica dietro il gesto dei pirati informatici, la buona notizie è che le vittime di Wallet possono ora scaricare lo strumento gratuito pubblicato sul sito No More Ransom a questo indirizzo e “liberare” i loro file senza sborsare un euro.
Dic 04, 2025 0
Nov 19, 2025 0
Nov 04, 2025 0
Nov 03, 2025 0
Dic 05, 2025 0
Dic 03, 2025 0
Dic 02, 2025 0
Dic 01, 2025 0
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
Nov 24, 2025 0
Analizzando DeepSeek R1, un potente LLM dell’omonima...
Nov 21, 2025 0
Lo scorso marzo Skybox Security, società israeliana di...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 04, 2025 0
Dark Telegram, il regno dei canali clandestini, non sembra...
Dic 03, 2025 0
I ricercatori di JFrog Security Research hanno...
Dic 02, 2025 0
Una campagna durata sette anni che ha infettato 4.3...
Dic 01, 2025 0
Coupang, colosso del retail sud-coreano, ha confermato di...
Dic 01, 2025 0
Nel periodo compreso tra il 22 e il 28 novembre,...
