Aggiornamenti recenti Luglio 10th, 2025 2:02 PM
Set 27, 2021 Marco Schiaffino Attacchi, In evidenza, Malware, News, RSS, Scenario 0
È piuttosto raro che ci sia onore tra i ladri e nel mondo del cyber crimine le cose non cambiano. L’ennesima dimostrazione arriva dalla vicenda legata al gruppo REvil, specializzato in attacchi ransomware e salito all’onore delle cronache in seguito al mega-attacco che ha preso di mira il software Kaseya AVS.
REvil, sulle scene da qualche tempo, è un gruppo che basa la sua attività sulla logica del “ransom as a service”. I pirati, in pratica, hanno messo in piedi un sistema di affiliazione molto simile a quello usato dalle normali società commerciali, in cui reclutano partner per collaborare con loro e spartire i profitti.
Lo schema è semplice: i vertici del gruppo mettono a disposizione il malware e l’infrastruttura (tra cui i siti Internet in cui espongono le vittime per una seconda estorsione) mentre gli affiliati si occupano di colpire i bersagli.
Teoricamente, il frutto delle loro azioni criminali verrebbe spartito secondo una formula predefinita, in cui una quota del 30% verrebbe “trattenuta” dai leader, mentre il rimanente 70% andrebbe nelle tasche degli affiliati, ai quali in definitiva è lasciato tutto il lavoro sporco.
Stando a quanto è emerso negli ultimi giorni, però, le cose non sarebbero andate sempre così. Come viene riportato in un articolo pubblicato su Threatpost, i vertici di REvil avrebbero messo in campo un sistema che permetteva loro di tagliare fuori gli affiliati nel corso delle negoziazioni per il riscatto e incassare tutta la somma.
In teoria, una volta colpiti i sistemi di un’azienda con il ransomware fornito da REvil, gli affiliati avrebbero infatti dovuto gestire in proprio la contrattazione per il riscatto.
I leader, però, avrebbero predisposto un sistema per creare una “doppia chat”, far credere ai loro soci che la vittima avesse rifiutato di pagare il riscatto per poi procedere nell’estorsione in autonomia.
Il malware, inoltre, avrebbe una backdoor che permetterebbe ai vertici di REvil di decrittare i file presi in ostaggio dal ransomware senza che i loro affiliati possano accorgersene.
Insomma: una classica truffa tra ladri, che avrebbe anche ricevuto conferma da cyber criminali coinvolti nella vicenda, raccolta dagli esperti di AdvIntel. E se la reputazione conta ancora qualcosa nel mondo del cyber crimine, è probabile che la notizia determini la (definitiva) uscita di scena del gruppo.
Lug 07, 2025 0
Lug 01, 2025 0
Giu 16, 2025 0
Mag 30, 2025 0
Lug 10, 2025 0
Lug 09, 2025 0
Lug 08, 2025 0
Lug 07, 2025 0
Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Lug 10, 2025 0
Un nuovo gruppo APT entra nei radar dei ricercatori di...Lug 09, 2025 0
Un gruppo di cybercriminali ha rubato circa 140 milioni...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 07, 2025 0
Da giovedì scorso Ingram Micro sta soffrendo per via di...Lug 07, 2025 0
Nella settimana appena trascorsa, il CERT-AGID ha...