Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Arriva CryptNet. Il nuovo ransomware che attacca la Russia e da il 90% delle provvigioni agli affiliati

Arriva CryptNet. Il nuovo ransomware che attacca la Russia e da il 90% delle provvigioni agli affiliati

14 Maggio 2023 22:22

Gli esperti di sicurezza informatica di ZeroFox hanno scoperto sul forum underground RAMP un annuncio per un nuovo servizio ransomware-as-a-service (RaaS) chiamato CryptNet. 

L’annuncio è stato pubblicato da un hacker con il nickname “shrinbaba”.

Advertising

CryptNet è pubblicizzato come veloce e completamente poco appariscente con varie caratteristiche e funzioni, come la possibilità di rimuovere copie shadow e disabilitare i servizi di backup, nonché la crittografia senza una connessione Internet e un pannello di chat per le negoziazioni. 

Secondo ZeroFox, CryptNet è già riuscita a infettare due vittime alla fine di aprile.

È interessante notare che CryptNet dà all’hacker il 90% del riscatto. 

Questa è la provvigione maggiore nel mercato dei servizi RaaS, dove gli affiliati ricevono solitamente il 60-80% dell’importo del riscatto. 

Secondo ZeroFox, gli operatori di CryptNet sono pronti a fornire supporto ai criminali informatici durante le negoziazioni di riscatto con la vittima.

Inizialmente, l’annuncio affermava che non c’erano restrizioni sui paesi che potevano essere attaccati. Ma dopo una domanda di un altro membro del forum, la dichiarazione è stata successivamente rimossa dal post originale. 

ZeroFox ritiene che la rimozione sia dovuta al fatto che la Russia può essere attaccata anche utilizzando CryptNet, tabù tra i gruppi di lingua russa.



Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.