Aggiornamenti recenti Aprile 3rd, 2026 3:30 PM
Apr 28, 2020 Marco Schiaffino Attacchi, In evidenza, Malware, News, RSS 0
Dopo sei anni di (dis)onorevole attività, il ransomware Shade (conosciuto anche come Troldesh) abbandona le scene. Il malware, comparso nel 2014, ha imperversato soprattutto nell’est Europa e il suo “pensionamento” è stato annunciato dagli stessi cyber-criminali con una comunicazione su GitHub.
Shade è un classico crypto-ransomware, che codifica con un algoritmo di crittografia i documenti presenti sul computer della vittima e richiede un riscatto per ottenere la chiave che consente il recupero dei file.
Nel messaggio, si legge che gli autori di Shade hanno cessato la loro attività di diffusione del ransomware nel 2019, ma adesso hanno deciso di rendere pubblico su un repository GitHub sia il loro software per la decrittazione dei file, sia un database con oltre 750.000 password.
L’obiettivo, spiegano, è quello di consentire alle società di sicurezza di sviluppare un software più facile da utilizzare rispetto al loro tool di decrittazione, che possa essere distribuito alle vittime del ransomware (quelle che non hanno pagato il riscatto) per recuperare i loro dati.
In realtà, nel corso degli anni sono comparsi numerosi tool per la decodifica dei file colpiti da Shade, ma lo sviluppo di nuove versioni del ransomware aveva reso comunque problematico offrire uno strumento efficace per tutti.
Ora, contando sulla disponibilità del software utilizzato dai pirati e, soprattutto, delle password, gli esperti di sicurezza possono creare lo strumento “definitivo” per la decodifica.
Nessuna spiegazione da parte dei pirati riguardo le motivazioni che li hanno indotti a cessare la loro attività. È possibile, però, che i cyber-criminali stiano semplicemente preparando un altro malware e che questa “uscita di scena” sia solo una strategia per ottenere credibilità agli occhi dell’opinione pubblica.
Il rilascio delle password o degli strumenti di decodifica al termine di una campagna di attacchi ransomware, infatti, non è un evento insolito.
I pirati informatici, in questo modo, dimostrano che il loro ransomware consente effettivamente di recuperare di dati (cosa che non sempre accade) e dimostrano anche una sorta di “etica” nel rimediare ai danni fatti nei confronti di chi non ha voluto cedere all’estorsione.
Tanto più che i pirati informatici specializzati in ransomware puntano ormai a portare attacchi mirati nei confronti delle aziende, che garantiscono guadagni maggiori. È possibile che anche gli autori di SHade abbiano deciso di cambiare specializzazione.
Feb 16, 2026 0
Gen 05, 2026 0
Dic 18, 2025 0
Nov 19, 2025 0
Apr 03, 2026 0
Apr 02, 2026 0
Apr 01, 2026 0
Mar 31, 2026 0
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Apr 02, 2026 0
Secondo un’analisi pubblicata da GreyNoise, basata su...
Apr 01, 2026 0
Un recente studio della Unit 42 di Palo Alto ha messo in...
Mar 31, 2026 0
Il concetto di vibecoding – ovvero la generazione di...
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Apr 02, 2026 0
Secondo un’analisi pubblicata da GreyNoise, basata su...
Apr 01, 2026 0
Un recente studio della Unit 42 di Palo Alto ha...
Mar 31, 2026 0
Il concetto di vibecoding – ovvero la generazione di...
Mar 27, 2026 0
Google ha annunciato sul proprio blog l’obiettivo di...
