Aggiornamenti recenti Dicembre 5th, 2025 4:48 PM
Dic 04, 2018 Marco Schiaffino In evidenza, Malware, Mercato, News, RSS, Scenario 0
Non basta guardarsi dai cyber-criminali e dai loro malware: nell’anno di grazia 2018 bisogna fare molta attenzione anche quando si sceglie la società di sicurezza a cui si chiede aiuto per limitare i danni di un attacco.
A impararlo a loro spese sono stati gli sventurati clienti di Dr.Shifro, una società russa che promette di fornire assistenza nel caso di attacchi di ransomware, aiutando le vittime a recuperare i file senza dover pagare il riscatto.
Si tratta di un’attività piuttosto comune, che alcuni soggetti (come il consorzio di società di sicurezza che si raccolgono intorno al progetto No More Ransom) offrono gratuitamente.
In alcuni casi, infatti, gli analisti sono in grado di aggirare i sistemi usati dai ransomware per crittografare i file. In altri sono gli stessi pirati informatici che, dopo un certo periodo di tempo, rendono pubbliche le chiavi crittografiche che hanno usato.
Come spiegano i ricercatori di Check Point in un comunicato, nel caso di Dr.Shifro c’era però qualcosa di strano. La società, infatti, offriva assistenza anche per Dharma/Crisis, un ransomware che in questi mesi va per la maggiore.
Peccato, però, che secondo i ricercatori di sicurezza non esista alcun modo per spezzare il sistema crittografico utilizzato dal ransomware in questione.
Siamo di fronte a dei geni della crittografia? No. Solo a dei farabutti. Dr.Shifro aveva infatti stipulato un accordo con i pirati informatici per truffare i clienti.
Il meccanismo era semplice: Dr.Shifro girava parte del compenso ai cyber-criminali, che in cambio gli fornivano la chiave per decrittare i dati del cliente.
Secondo la ricostruzione fatta da Check Point, la “parcella” di 2.300 dollari veniva divisa in parti quasi uguali: 1.300 all’autore del ransomware e 1.000 ai titolari di Dr.Shifo.
Secondo gli esperti, non si tratta di un caso isolato. Sarebbero molte le società di sicurezza che, promettendo un intervento “tecnico”, agirebbero in realtà come mediatori tra le vittime e gli estorsori, in molti casi mentendo spudoratamente ai loro clienti lasciandogli credere che il riscatto non sia stato pagato.
Dic 05, 2025 0
Nov 19, 2025 0
Nov 04, 2025 0
Ott 21, 2025 0
Dic 04, 2025 0
Dic 03, 2025 0
Dic 02, 2025 0
Dic 01, 2025 0
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
Nov 24, 2025 0
Analizzando DeepSeek R1, un potente LLM dell’omonima...
Nov 21, 2025 0
Lo scorso marzo Skybox Security, società israeliana di...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 04, 2025 0
Dark Telegram, il regno dei canali clandestini, non sembra...
Dic 03, 2025 0
I ricercatori di JFrog Security Research hanno...
Dic 02, 2025 0
Una campagna durata sette anni che ha infettato 4.3...
Dic 01, 2025 0
Coupang, colosso del retail sud-coreano, ha confermato di...
Dic 01, 2025 0
Nel periodo compreso tra il 22 e il 28 novembre,...
