
L’aggiornamento è stato segnalato dai ricercatori Symantec in un nuovo rapporto.
Secondo loro, BlackCat ha iniziato a utilizzare una nuova versione dello strumento di furto di dati Exmatter e il malware Eamfo.
La nuova versione di Exmatter consente agli hacker di ottenere un rapporto su tutti i file raccolti ed è persino in grado di corromperli. Invece Eamfo è progettato per intercettare le credenziali memorizzate nel programma Veeam. Inoltre, il malware facilita l’escalation dei privilegi e il movimento laterale nella rete della vittima.
Gli esperti affermano che le informazioni ottenute da Symantec sono un’ulteriore prova di come gli sviluppatori di ransomware stiano adattando e perfezionando i loro programmi per terrorizzare le loro vittime il più a lungo possibile.
Ricordiamo che non molto tempo fa BlackCat ha ricevuto un altro aggiornamento : gli aggressori hanno iniziato a utilizzare la botnet Emotet per diffondere il loro ransomware. Inoltre, una parte del gruppo di Conti ransomware una volta sciolto si è unito a BlackCat.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

InnovazioneL’evoluzione delle piattaforme digitali ha raggiunto un punto di rottura dove la presenza umana non è più richiesta per alimentare il dibattito. Moltbook emerge come un esperimento sociale senza precedenti, un ecosistema dove milioni di…
CybercrimeNel mondo dell’underground criminale, il lavoro si divide tra “professionisti”. C’è chi sviluppa ed esercisce il ransomware, c’è chi vende un accesso iniziale alle aziende e c’è chi sfrutta l’accesso iniziale per condurre attacchi informatici…
CybercrimeNegli ultimi giorni, APT28, noto gruppo di hacker legato alla Russia, ha intensificato gli attacchi sfruttando una vulnerabilità di Microsoft Office. La falla, catalogata come CVE‑2026‑21509, è stata resa pubblica da Microsoft pochi giorni prima…
DirittiDopo aver analizzato nei precedenti contributi il perimetro dei reati informatici e i rischi legati alle manovre di difesa attiva, è necessario compiere un ultimo passo verso la comprensione della cybersecurity moderna ovvero il passaggio…
Cyber ItaliaSi è concluso la scora settimana, presso la Scuola Allievi Agenti della Polizia di Stato di Vibo Valentia, il corso di formazione specialistica in OSINT – Open Source Intelligence, rivolto agli operatori della Polizia Postale.…