Aggiornamenti recenti Settembre 15th, 2025 6:00 PM
Dic 04, 2018 Marco Schiaffino In evidenza, Malware, Mercato, News, RSS, Scenario 0
Non basta guardarsi dai cyber-criminali e dai loro malware: nell’anno di grazia 2018 bisogna fare molta attenzione anche quando si sceglie la società di sicurezza a cui si chiede aiuto per limitare i danni di un attacco.
A impararlo a loro spese sono stati gli sventurati clienti di Dr.Shifro, una società russa che promette di fornire assistenza nel caso di attacchi di ransomware, aiutando le vittime a recuperare i file senza dover pagare il riscatto.
Si tratta di un’attività piuttosto comune, che alcuni soggetti (come il consorzio di società di sicurezza che si raccolgono intorno al progetto No More Ransom) offrono gratuitamente.
In alcuni casi, infatti, gli analisti sono in grado di aggirare i sistemi usati dai ransomware per crittografare i file. In altri sono gli stessi pirati informatici che, dopo un certo periodo di tempo, rendono pubbliche le chiavi crittografiche che hanno usato.
Come spiegano i ricercatori di Check Point in un comunicato, nel caso di Dr.Shifro c’era però qualcosa di strano. La società, infatti, offriva assistenza anche per Dharma/Crisis, un ransomware che in questi mesi va per la maggiore.
Peccato, però, che secondo i ricercatori di sicurezza non esista alcun modo per spezzare il sistema crittografico utilizzato dal ransomware in questione.
Siamo di fronte a dei geni della crittografia? No. Solo a dei farabutti. Dr.Shifro aveva infatti stipulato un accordo con i pirati informatici per truffare i clienti.
Il meccanismo era semplice: Dr.Shifro girava parte del compenso ai cyber-criminali, che in cambio gli fornivano la chiave per decrittare i dati del cliente.
Secondo la ricostruzione fatta da Check Point, la “parcella” di 2.300 dollari veniva divisa in parti quasi uguali: 1.300 all’autore del ransomware e 1.000 ai titolari di Dr.Shifo.
Secondo gli esperti, non si tratta di un caso isolato. Sarebbero molte le società di sicurezza che, promettendo un intervento “tecnico”, agirebbero in realtà come mediatori tra le vittime e gli estorsori, in molti casi mentendo spudoratamente ai loro clienti lasciandogli credere che il riscatto non sia stato pagato.
Set 11, 2025 0
Set 09, 2025 0
Set 01, 2025 0
Ago 07, 2025 0
Set 15, 2025 0
Set 15, 2025 0
Set 12, 2025 0
Set 10, 2025 0
Set 12, 2025 0
L’intelligenza artificiale diventa non solo...Set 11, 2025 0
Il ransomware continua a dilagare e rimane la minaccia...Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Set 15, 2025 0
La nuova squadra italiana per le competizioni di...Set 15, 2025 0
La scorsa settimana il CERT-AGID ha identificato e...Set 12, 2025 0
L’intelligenza artificiale diventa non solo...Set 11, 2025 0
Il ransomware continua a dilagare e rimane la minaccia...Set 10, 2025 0
Google dovrà pagare una multa salata da 425 milioni per...