Gli esperti di sicurezza informatica di ZeroFox hanno scoperto sul forum underground RAMP un annuncio per un nuovo servizio ransomware-as-a-service (RaaS) chiamato CryptNet.
L’annuncio è stato pubblicato da un hacker con il nickname “shrinbaba”.
CryptNet è pubblicizzato come veloce e completamente poco appariscente con varie caratteristiche e funzioni, come la possibilità di rimuovere copie shadow e disabilitare i servizi di backup, nonché la crittografia senza una connessione Internet e un pannello di chat per le negoziazioni.
Secondo ZeroFox, CryptNet è già riuscita a infettare due vittime alla fine di aprile.

È interessante notare che CryptNet dà all’hacker il 90% del riscatto.
Questa è la provvigione maggiore nel mercato dei servizi RaaS, dove gli affiliati ricevono solitamente il 60-80% dell’importo del riscatto.
Secondo ZeroFox, gli operatori di CryptNet sono pronti a fornire supporto ai criminali informatici durante le negoziazioni di riscatto con la vittima.

Inizialmente, l’annuncio affermava che non c’erano restrizioni sui paesi che potevano essere attaccati. Ma dopo una domanda di un altro membro del forum, la dichiarazione è stata successivamente rimossa dal post originale.
ZeroFox ritiene che la rimozione sia dovuta al fatto che la Russia può essere attaccata anche utilizzando CryptNet, tabù tra i gruppi di lingua russa.