Aggiornamenti recenti Aprile 16th, 2026 3:30 PM
Set 27, 2021 Marco Schiaffino Attacchi, In evidenza, Malware, News, RSS, Scenario 0
È piuttosto raro che ci sia onore tra i ladri e nel mondo del cyber crimine le cose non cambiano. L’ennesima dimostrazione arriva dalla vicenda legata al gruppo REvil, specializzato in attacchi ransomware e salito all’onore delle cronache in seguito al mega-attacco che ha preso di mira il software Kaseya AVS.
REvil, sulle scene da qualche tempo, è un gruppo che basa la sua attività sulla logica del “ransom as a service”. I pirati, in pratica, hanno messo in piedi un sistema di affiliazione molto simile a quello usato dalle normali società commerciali, in cui reclutano partner per collaborare con loro e spartire i profitti.
Lo schema è semplice: i vertici del gruppo mettono a disposizione il malware e l’infrastruttura (tra cui i siti Internet in cui espongono le vittime per una seconda estorsione) mentre gli affiliati si occupano di colpire i bersagli.
Teoricamente, il frutto delle loro azioni criminali verrebbe spartito secondo una formula predefinita, in cui una quota del 30% verrebbe “trattenuta” dai leader, mentre il rimanente 70% andrebbe nelle tasche degli affiliati, ai quali in definitiva è lasciato tutto il lavoro sporco.
Stando a quanto è emerso negli ultimi giorni, però, le cose non sarebbero andate sempre così. Come viene riportato in un articolo pubblicato su Threatpost, i vertici di REvil avrebbero messo in campo un sistema che permetteva loro di tagliare fuori gli affiliati nel corso delle negoziazioni per il riscatto e incassare tutta la somma.
In teoria, una volta colpiti i sistemi di un’azienda con il ransomware fornito da REvil, gli affiliati avrebbero infatti dovuto gestire in proprio la contrattazione per il riscatto.
I leader, però, avrebbero predisposto un sistema per creare una “doppia chat”, far credere ai loro soci che la vittima avesse rifiutato di pagare il riscatto per poi procedere nell’estorsione in autonomia.
Il malware, inoltre, avrebbe una backdoor che permetterebbe ai vertici di REvil di decrittare i file presi in ostaggio dal ransomware senza che i loro affiliati possano accorgersene.
Insomma: una classica truffa tra ladri, che avrebbe anche ricevuto conferma da cyber criminali coinvolti nella vicenda, raccolta dagli esperti di AdvIntel. E se la reputazione conta ancora qualcosa nel mondo del cyber crimine, è probabile che la notizia determini la (definitiva) uscita di scena del gruppo.
Feb 16, 2026 0
Gen 05, 2026 0
Dic 18, 2025 0
Nov 19, 2025 0
Apr 16, 2026 0
Apr 15, 2026 0
Apr 14, 2026 0
Apr 13, 2026 0
Apr 16, 2026 0
Nel panorama delle minacce informatiche, esiste una...
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Apr 02, 2026 0
Secondo un’analisi pubblicata da GreyNoise, basata su...
Apr 01, 2026 0
Un recente studio della Unit 42 di Palo Alto ha messo in...
Mar 31, 2026 0
Il concetto di vibecoding – ovvero la generazione di...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Apr 16, 2026 0
Nel panorama delle minacce informatiche, esiste una...
Apr 15, 2026 0
Sembra che il mercato inizi a considerare una cosa...
Apr 14, 2026 0
La cybersecurity italiana continua a crescere, ma la...
Apr 13, 2026 0
Qualcuno ricorderà che qualche mese fa è stato annunciato...
Apr 10, 2026 0
Un attacco alla catena di distribuzione ha colpito il...
