Red Hot Cyber

La cybersecurity è condivisione.
Riconosci il rischio, combattilo, condividi le tue esperienze ed 
incentiva gli altri a fare meglio di te.

Cerca

BlackCat affila gli artigli. Ora usa Exmatter, Eamfo e la botnet Emotet

Redazione RHC : 6 Ottobre 2022 07:55

  

L’aggiornamento è stato segnalato dai ricercatori Symantec in un nuovo rapporto. 

Secondo loro, BlackCat ha iniziato a utilizzare una nuova versione dello strumento di furto di dati Exmatter e il malware Eamfo.

La nuova versione di Exmatter consente agli hacker di ottenere un rapporto su tutti i file raccolti ed è persino in grado di corromperli. Invece Eamfo è progettato per intercettare le credenziali memorizzate nel programma Veeam. Inoltre, il malware facilita l’escalation dei privilegi e il movimento laterale nella rete della vittima.

Gli esperti affermano che le informazioni ottenute da Symantec sono un’ulteriore prova di come gli sviluppatori di ransomware stiano adattando e perfezionando i loro programmi per terrorizzare le loro vittime il più a lungo possibile.

Ricordiamo che non molto tempo fa BlackCat ha ricevuto un altro aggiornamento : gli aggressori hanno iniziato a utilizzare la botnet Emotet per diffondere il loro ransomware. Inoltre, una parte del gruppo di Conti ransomware una volta sciolto si è unito a BlackCat.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.