Chi è Wizard Spider, TrickBot e il ransomware Ryuk?
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Banner Ancharia Desktop 1 1
LECS 320x100 1
Chi è Wizard Spider, TrickBot e il ransomware Ryuk?

Chi è Wizard Spider, TrickBot e il ransomware Ryuk?

8 Aprile 2021 06:36

Wizard Spider è un gruppo criminale informatico russo, responsabile dello sviluppo e la distribuzione di un sofisticato arsenale di strumenti #cyber, che consentono loro di eseguire diversi tipi di operazioni.

Il gruppo è attivo dal settembre 2016 con il suo #malware #TrickBot (un #Trojan modulare adattabile in molte #reti, che ruba informazioni #bancarie, #credenziali utente, i#PII e persino i #bitcoin).

Le loro operazioni sono cambiate nell’agosto 2018 quando hanno iniziato a sviluppare #ransomware utilizzando #Ryuk che nel 2021 sta virando in #worm, capace di diffondersi andando a infettare altre macchine presenti nella rete.

Wizard Spider non publicizza apertamente nei forum criminali, probabilmente vende l’accesso e lavora insieme a gruppi criminali altamente fidati.

Le origini delle operazioni di Wizard Spider sono simili a quelle del gruppo #Dyre, dove si è ipotizzato un passaggio dei membri di Dyre a Wizard Spider.

Il gruppo gestisce anche ulteriori malware come #Anchor, #Sidoh, #Gophe, #RelayMTA, #MagneticScraper e #BazarLoader.

#redhotcyber #cybersecurity #technology #hacking #hacker #cybercrime

Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Immagine del sito
Redazione

La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Navigare nel Dark Web: distinzioni concettuali e il paradosso dell’anonimato
Di Paolo Galdieri - 19/12/2025

Dopo aver approfondito i delicati equilibri che vincolano gli operatori di Cyber Threat Intelligence(CTI) tra il GDPR e il rischio di Ricettazione, è fondamentale rivolgere l’attenzione a chiunque,...

Immagine del sito
La prima CVE del codice Rust nel kernel Linux è già un bug critico
Di Redazione RHC - 19/12/2025

Il mondo della tecnologia è un vero e proprio campo di battaglia, dove i geni del coding sfidano ogni giorno i malintenzionati a colpi di exploit e patch di sicurezza. Ecco perché la recente scopert...

Immagine del sito
Ink Dragon alza l’asticella in Europa: ShadowPad su IIS, FinalDraft su Graph API
Di Sandro Sana - 19/12/2025

Questa notizia ci arriva dal feed News & Research di Recorded Future (Insikt Group): Check Point Research ha documentato una nuova ondata di attività attribuita al threat actor China-linked Ink D...

Immagine del sito
Sottovalutare la sicurezza informatica Oggi. Parliamo di “tanto chi vuoi che mi attacca?”
Di Gaia Russo - 18/12/2025

La cultura del “tanto chi vuoi che mi attacchi?” gira ancora, testarda. Non è uno slogan, è proprio un modo di pensare. Una specie di alibi mentale che permette di rimandare, di non guardare tro...

Immagine del sito
RCE in HPE OneView: 10 su 10! Aggiornamenti urgenti per il Cloud e i Data Center
Di Redazione RHC - 18/12/2025

La sicurezza informatica è un tema che non scherza, specialmente quando si parla di vulnerabilità che possono compromettere l’intero sistema. Ebbene, Hewlett Packard Enterprise (HPE) ha appena lan...