
Gli esperti di sicurezza informatica di ZeroFox hanno scoperto sul forum underground RAMP un annuncio per un nuovo servizio ransomware-as-a-service (RaaS) chiamato CryptNet.
L’annuncio è stato pubblicato da un hacker con il nickname “shrinbaba”.
CryptNet è pubblicizzato come veloce e completamente poco appariscente con varie caratteristiche e funzioni, come la possibilità di rimuovere copie shadow e disabilitare i servizi di backup, nonché la crittografia senza una connessione Internet e un pannello di chat per le negoziazioni.
Secondo ZeroFox, CryptNet è già riuscita a infettare due vittime alla fine di aprile.

È interessante notare che CryptNet dà all’hacker il 90% del riscatto.
Questa è la provvigione maggiore nel mercato dei servizi RaaS, dove gli affiliati ricevono solitamente il 60-80% dell’importo del riscatto.
Secondo ZeroFox, gli operatori di CryptNet sono pronti a fornire supporto ai criminali informatici durante le negoziazioni di riscatto con la vittima.

Inizialmente, l’annuncio affermava che non c’erano restrizioni sui paesi che potevano essere attaccati. Ma dopo una domanda di un altro membro del forum, la dichiarazione è stata successivamente rimossa dal post originale.
ZeroFox ritiene che la rimozione sia dovuta al fatto che la Russia può essere attaccata anche utilizzando CryptNet, tabù tra i gruppi di lingua russa.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CybercrimePer gran parte degli ultimi due decenni, la sicurezza informatica si è fondata su un presupposto fondamentale: le attività malevole possono essere individuate, analizzate e contrastate prima che producano danni significativi. Questo assunto ha modellato…
CybercrimeUn nuovo report pubblicato dall’Huntress Tactical Response Team documenta un’intrusione estremamente sofisticata individuata nel dicembre 2025, nella quale un attore avanzato è riuscito a compromettere un’infrastruttura VMware ESXi sfruttando una VM escape, ovvero l’evasione da…
CybercrimeIn un ecosistema digitale sempre più interconnesso, le aziende dipendono da reti di fornitori e partner per operare in modo efficiente. Tuttavia, questa interdipendenza ha trasformato la supply chain in un nuovo perimetro critico della…
CybercrimeUn messaggio di cancellazione da Booking.com con una penale elevata sembra una pratica commerciale tipica di hotel e appartamenti. Ma è proprio questo tipo di email a dare il via a una nuova campagna malware,…
HackingUn nuovo script open source consente agli utenti di Windows 11 di disattivare in modo esteso le funzionalità di intelligenza artificiale integrate nel sistema operativo. Il progetto, sviluppato da Zoicware, si chiama RemoveWindowsAI e nasce…