Aggiornamenti recenti Aprile 30th, 2025 9:31 AM
Set 27, 2021 Marco Schiaffino Attacchi, In evidenza, Malware, News, RSS, Scenario 0
È piuttosto raro che ci sia onore tra i ladri e nel mondo del cyber crimine le cose non cambiano. L’ennesima dimostrazione arriva dalla vicenda legata al gruppo REvil, specializzato in attacchi ransomware e salito all’onore delle cronache in seguito al mega-attacco che ha preso di mira il software Kaseya AVS.
REvil, sulle scene da qualche tempo, è un gruppo che basa la sua attività sulla logica del “ransom as a service”. I pirati, in pratica, hanno messo in piedi un sistema di affiliazione molto simile a quello usato dalle normali società commerciali, in cui reclutano partner per collaborare con loro e spartire i profitti.
Lo schema è semplice: i vertici del gruppo mettono a disposizione il malware e l’infrastruttura (tra cui i siti Internet in cui espongono le vittime per una seconda estorsione) mentre gli affiliati si occupano di colpire i bersagli.
Teoricamente, il frutto delle loro azioni criminali verrebbe spartito secondo una formula predefinita, in cui una quota del 30% verrebbe “trattenuta” dai leader, mentre il rimanente 70% andrebbe nelle tasche degli affiliati, ai quali in definitiva è lasciato tutto il lavoro sporco.
Stando a quanto è emerso negli ultimi giorni, però, le cose non sarebbero andate sempre così. Come viene riportato in un articolo pubblicato su Threatpost, i vertici di REvil avrebbero messo in campo un sistema che permetteva loro di tagliare fuori gli affiliati nel corso delle negoziazioni per il riscatto e incassare tutta la somma.
In teoria, una volta colpiti i sistemi di un’azienda con il ransomware fornito da REvil, gli affiliati avrebbero infatti dovuto gestire in proprio la contrattazione per il riscatto.
I leader, però, avrebbero predisposto un sistema per creare una “doppia chat”, far credere ai loro soci che la vittima avesse rifiutato di pagare il riscatto per poi procedere nell’estorsione in autonomia.
Il malware, inoltre, avrebbe una backdoor che permetterebbe ai vertici di REvil di decrittare i file presi in ostaggio dal ransomware senza che i loro affiliati possano accorgersene.
Insomma: una classica truffa tra ladri, che avrebbe anche ricevuto conferma da cyber criminali coinvolti nella vicenda, raccolta dagli esperti di AdvIntel. E se la reputazione conta ancora qualcosa nel mondo del cyber crimine, è probabile che la notizia determini la (definitiva) uscita di scena del gruppo.
Apr 17, 2025 0
Mar 24, 2025 0
Mar 21, 2025 0
Mar 13, 2025 0
Apr 30, 2025 0
Apr 29, 2025 0
Apr 28, 2025 0
Apr 24, 2025 0
Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 30, 2025 0
Quest’anno la RSA Conference, il più grande evento...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 28, 2025 0
Una delle ultime patch di Windows, rilasciata per risolvere...Apr 24, 2025 0
I ricercatori di Dr. Web, fornitore russo di software...Apr 23, 2025 0
A sei anni dal primo annuncio, Google ha deciso di...