Aggiornamenti recenti Dicembre 5th, 2023 10:12 AM
Lug 06, 2022 Redazione news Malware, News, RSS 0
I responsabili del ransomware AstraLocker hanno dichiarato a BleepingComputer che stanno chiudendo l’operazione e intendono passare al cryptojacking. Hanno anche inviato un archivio ZIP con i decrittatori alla piattaforma di analisi malware VirusTotal.
Gli analisti di BleepingComputer hanno scaricato l’archivio e hanno utilizzato con successo uno dei decrittatori per ottenere nuovamente accesso a dei file crittografati in una recente campagna di AstroLocker. Ritengono che gli altri servano a decrittare i file compromessi in campagne precedenti.
Anche se i cyber criminali non hanno rivelato il motivo della chiusura di AstraLocker, è probabile che sia da ricondurre alla visibilità portata all’operazione da recenti rapporti di analisti sul ransomware che avrebbero potuto mettere l’operazione nel mirino delle forze dell’ordine.
ReversingLabs ha infatti scoperto a fine giugno una nuova versione del malware, AstraLocker 2.0, che viene distribuita direttamente attraverso file di Microsoft Office utilizzati come esca in attacchi di phishing. Questo si distacca dalle comuni modalità operative dei gruppi ransomware che compromettono prima i dispositivi delle vittime, violandoli o acquistando i dati d’accesso sulla dark web.
ReversingLabs ha anche stabilito che un indirizzo di wallet della criptovaluta Monero indicato per il pagamento del riscatto è legato alla banda di cyber criminali del ransomware Chaos.
Emsisoft, una società di cybersicurezza nota per aiutare le vittime di ransomware a decriptare i dati, sta lavorando a un decriptatore universale per AstraLocker.
Nov 27, 2023 0
Nov 13, 2023 0
Nov 06, 2023 0
Nov 03, 2023 0
Dic 05, 2023 0
Dic 04, 2023 0
Dic 01, 2023 0
Dic 01, 2023 0
Dic 05, 2023 0
Negli ultimi anni i cyberattaccanti nord-coreani hanno...Nov 30, 2023 0
L’avvicinarsi della fine dell’anno coincide con...Nov 30, 2023 0
Gli attacchi informatici crescono in numero e in...Nov 29, 2023 0
Yarix, divisione Digital Security di Var Group, ha...Nov 27, 2023 0
Le minacce APT sono tra le più pericolose nel panorama...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Dic 04, 2023 0
I gruppi di cyberattaccanti nord-coreani dietro campagne...Dic 01, 2023 0
Okta, la società americana di gestione delle identità, ha...Dic 01, 2023 0
Google ha rilasciato RETVec, uno strumento open-source per...Nov 29, 2023 0
Durante il re:Invent, la conferenza annuale di Amazon Web...Nov 28, 2023 0
Microsoft ha annunciato che Defender Application Guard for...