Redazione RHC : 4 Giugno 2023 08:09
La società slovacca ESET ha affermato in un recente rapporto che un ransomware chiamato AceCryptor è stato utilizzato da aggressori di vario genere dal 2016. Questo strumento consente ai criminali informatici di nascondere il proprio malware dal rilevamento da parte di software specializzati e dalle analisi da parte di specialisti.
Secondo ESET, solo nel 2021 e nel 2022 sono stati scoperti più di 240.000 casi di utilizzo di AceCryptor. Sono oltre 10.000 utilizzi al mese. Allo stesso tempo, nello stesso periodo di tempo sono stati scoperti più di 80mila campioni unici di questo cryptor.
Tra i malware che utilizzano AceCryptor ci sono quelli popolari come SmokeLoader, RedLine Stealer, RanumBot, Raccoon Stealer, Stop e Amadey.
Vorresti toccare con mano la Cybersecurity e la tecnologia? Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Se sei un ragazzo delle scuole medie, superiori o frequenti l'università, oppure banalmente un curioso di qualsiasi età, il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Il maggior numero di infezioni è stato registrato in Perù, Egitto, Tailandia, Indonesia, Turchia, Brasile, Messico, Sudafrica, Polonia e India.
AceCryptor è stato menzionato per la prima volta da Avast nell’agosto 2022. Allora, lo strumento veniva utilizzato per distribuire il ransomware Stop e l’infostealer RedLine.
Il malware nel pacchetto AceCryptor viene solitamente inviato ai computer delle vittime utilizzando falsi programmi di installazione di software pirata, e-mail di spam con allegati dannosi o altri malware che hanno già compromesso il sistema di destinazione.
Il malware risulta fortemente offuscato e include un’architettura a tre livelli per la decrittazione e la decompressione graduali di ogni fase dell’infezione. E include anche metodi di protezione contro macchine virtuali, debug e analisi.
Alla fine, lancia il payload necessario sul dispositivo della vittima in modo estremamente nascosto e impercettibile, motivo per cui è così popolare tra gli aggressori.
Sabato 3 maggio, un post pubblicato su un canale Telegram legato al gruppo “Mr Hamza” ha rivendicato un cyberattacco ai danni del Ministero della Difesa italiano. Il messaggio, scritto i...
Microsoft ha confermato che il protocollo RDP (Remote Desktop Protocol) consente l’accesso ai sistemi Windows anche utilizzando password già modificate o revocate. L’azienda ha chia...
Una nuova campagna di phishing sta circolando in queste ore con un obiettivo ben preciso: spaventare le vittime con la minaccia di una multa stradale imminente e gonfiata, apparentemente proveniente d...
Negli ultimi giorni, NS Power, una delle principali aziende elettriche canadesi, ha confermato di essere stata vittima di un attacco informatico e ha pubblicato degli update all’interno della H...
1° Maggio, un giorno per onorare chi lavora, chi lotta per farlo in modo dignitoso e chi, troppo spesso, perde la vita mentre svolge la propria mansione. Nel 2025, l’Italia continua a pian...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006