Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Gen 11, 2024 Marina Londei Hacking, In evidenza, News 0
Il team di Cisco Talos Intelligence Group ha rilasciato un decryptor per le vittime della variante Tortilla del ransomware russo Babuk. In collaborazione con la polizia olandese, i ricercatori hanno analizzato le attività del gruppo e hanno esteso il precedente decryptor per Babuk affinché fosse compatibile con l’ultima variante.
Il ransomware è apparso per la prima volta nel 2021 e ha subito attirato l’attenzione per via dei suoi attacchi ad alto profilo che hanno colpito industrie del settore sanitario, manifatturiero e i servizi pubblici e di logistica, in molti casi prendendo di mira infrastrutture critiche.
Nello stesso anno il codice sorgente di Babuk è stato pubblicato nei forum del dark web, e molti gruppi ransomware lo hanno utilizzato come base per sviluppare nuove varianti. oggi si contano almeno 10 gruppi di cybercriminali che utilizzano una variante di questo ransomware. Il malware, oltre a cifrare i dati della vittima, interrompe il processo di backup del sistema e cancella la copia shadow del volume.
Credits: alphaspirit- Depositphotos
La variante Tortilla analizzata da Cisco si è diffusa nell’ottobre 2021 per colpire i server Microsoft Exchange vulnerabili sfruttando una vulnerabilità di ProxyShell per eseguire il ransomware. Il nome della variante deriva da tortilla.exe, un eseguibile che contiene il modulo principale per caricare il malware nel sistema.
Per utilizzare il toolkit del ransomware, gli attaccanti devono generare una coppia di chiavi (una pubblica e una privata) da utilizzare nella campagna. Nel caso di Tortilla, sembra che il gruppo abbia utilizzato un’unica coppia di chiavi per colpire tutte le vittime; il team di Cisco, entrato in possesso del decryptor usato dagli attaccanti, ha estratto la chiave privata e l’ha aggiunta alla lista di chiavi supportata dallo strumento esistente.
Il decryptor di Cisco, funzionante per tutte le varianti note di Babuk, è disponibile gratuitamente su Avast e permette agli utenti di recuperare i propri file velocemente. Ovviamente il software funziona solo se la variante utilizza una delle chiavi di decifrazione private conosciute.
Gen 18, 2019 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...