Redazione RHC : 21 Febbraio 2024 07:05
Il Ministero degli Interni russo, con il supporto degli specialisti della società Group-IB, ha identificato e arrestato i membri del gruppo di hacker SugarLocker. È stato riferito che gli hacker hanno lavorato “sotto le spoglie” della società informatica legale Shtazi-IT, offrendo presumibilmente servizi per web, applicazioni mobili e negozi online.
SugarLocker (noto anche come Encoded01) è apparso all’inizio del 2021, ma inizialmente il malware non veniva utilizzato attivamente. Nel novembre dello stesso anno, sul forum di hacking RAMP, un partecipante con il soprannome di GustaveDore pubblicò un annuncio sul lancio di un programma partner basato sul modello RaaS (Ransomware-as-a-Service) e reclutava partner per le attività malevole.
Nell’annuncio si afferma che il gruppo attacca obiettivi attraverso reti e RDP esposti ed è pronto a iniziare immediatamente a collaborare con i partner alle seguenti condizioni. Il 70% delle entrate va al partner e il 30% ai creatori di SugarLocker. Se il reddito supera i 5 milioni di dollari USA, l’utile verrà distribuito a condizioni più favorevoli: rispettivamente dal 90% al 10%.
![]() Sponsorizza la prossima Red Hot Cyber Conference!Il giorno Lunedì 18 maggio e martedì 19 maggio 2026 9 maggio 2026, presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà la V edizione della la RHC Conference. Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico. Se sei interessato a sponsorizzare l'evento e a rendere la tua azienda protagonista del più grande evento della Cybersecurity Italiana, non perdere questa opportunità. E ricorda che assieme alla sponsorizzazione della conferenza, incluso nel prezzo, avrai un pacchetto di Branding sul sito di Red Hot Cyber composto da Banner più un numero di articoli che saranno ospitati all'interno del nostro portale. Quindi cosa stai aspettando? Scrivici subito a [email protected] per maggiori informazioni e per accedere al programma sponsor e al media Kit di Red Hot Cyber.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Va inoltre notato che durante l’indagine sono state identificate diverse persone che non solo promuovevano il ransomware, ma sviluppavano anche malware personalizzati, creavano siti di phishing per negozi online e attiravano traffico verso schemi fraudolenti popolari in Russia e nella CSI.
All’inizio di gennaio 2022 gli esperti FACCT hanno stabilito che alcuni elementi dell’infrastruttura SugarLocker si trovano su siti di hosting russi. Poiché gli aggressori hanno commesso un errore nella configurazione del server web, sono riusciti a compromettere il pannello di controllo del ransomware (esattamente come successo per LockBit).
Viene sottolineato separatamente che gli hacker hanno lavorato sotto le spoglie di una società legale, Shtazi-IT, che offriva servizi per la creazione di pagine web, applicazioni mobili, script, parser e negozi online. L’azienda ha pubblicato apertamente annunci per l’assunzione di nuovi sviluppatori e tra i contatti figurava l’account Telegram GustaveDore, già menzionato sopra.
Gli esperti di FACCT hanno trasmesso tutte le informazioni raccolte alla polizia – BSTM del Ministero degli affari interni russo e nel gennaio 2024 e sono stati arrestati tre membri del gruppo SugarLocker.
Durante le perquisizioni, gli indagati erano in possesso di computer portatili, telefoni cellulari, tracce di corrispondenza e altre prove digitali che confermavano le loro attività illegali. Ad esempio, dopo che le informazioni sulla ricerca su una nuova famiglia di ransomware SugarLocker sono diventate di dominio pubblico, uno degli imputati ha condiviso una battuta con i suoi complici: “Ragazzi, vado in Siberia, ne ho assolutamente bisogno”. Di conseguenza, il proprietario dei soprannomi blade_runner, GistaveDore, GustaveDore, JimJones era tra gli arrestati.
È stato riferito che i detenuti sono già stati accusati ai sensi dell’articolo 273 del codice penale della Federazione Russa “Creazione, utilizzo e distribuzione di programmi informatici dannosi”.
Un’ondata di messaggi di phishing sta colpendo in questi giorni numerosi cittadini lombardi. Le email, apparentemente inviate da una società di recupero crediti, fanno riferimento a presunti mancat...
La scorsa settimana, Oracle ha avvisato i clienti di una vulnerabilità zero-day critica nella sua E-Business Suite (CVE-2025-61882), che consente l’esecuzione remota di codice arbitrario senza aute...
Dal 6 al 9 ottobre 2025, Varsavia è stata teatro della 11ª edizione della European Cybersecurity Challenge (ECSC). In un confronto serrato tra 39 team provenienti da Stati membri UE, Paesi EFTA, can...
Un nuovo annuncio pubblicato su un forum underground è stato rilevato poco fa dai ricercatori del laboratorio di intelligence sulle minacce di Dark Lab e mostra chiaramente quanto sia ancora attivo e...
Tre importanti gruppi di ransomware – DragonForce, Qilin e LockBit – hanno annunciato un’alleanza. Si tratta essenzialmente di un tentativo di coordinare le attività di diversi importanti opera...