Redazione RHC : 28 Novembre 2022 08:00
Gli esperti di Cyble Research and Intelligence Labs (CRIL) hanno scoperto tre nuovi ceppi di ransomware: AXLocker, Octocrypt e Alice.
AXLocker crittografa i file delle vittime e ruba i token Discord dal computer infetto.
L’analisi del codice ha mostrato che utilizzando la funzione startencryption(), il malware cerca i file necessari ordinando le directory disponibili sull’unità C:\. AXLocker e prende di mira solo i file con un’estensione specifica ed esclude alcune directory dall’elenco dei file da crittografare.
PARTE LA PROMO ESTATE -40%
RedHotCyber Academy lancia una promozione esclusiva e a tempo limitato per chi vuole investire nella propria crescita professionale nel mondo della tecnologia e della cybersecurity!
Approfitta del 40% di sconto sull’acquisto congiunto di 3 corsi da te scelti dalla nostra Academy. Ad esempio potresti fare un percorso formativo includendo Cyber Threat intelligence + NIS2 + Criptovalute con lo sconto del 40%. Tutto questo lo potrai fruire, dove e quando vuoi e con la massima flessibilità, grazie a lezioni di massimo 30 minuti ciascuna.
Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Il malware utilizza l’algoritmo di crittografia AES per crittografare i file. A differenza di altri ransomware, non cambia il nome o l’estensione di quello crittografato.
Dopo aver crittografato i file necessari, AXLocker raccoglie e invia agli aggressori il seguente set di informazioni:
Il malware utilizza espressioni regolari per cercare i token Discord nei file di archiviazione locale e quindi li invia al server Discord degli aggressori insieme ad altre informazioni.
Al termine della crittografia dei dati e della raccolta delle informazioni, AXLocker visualizza una finestra contenente una nota con le istruzioni e la richiesta di contattare gli operatori.
La nota non specifica l’importo che la vittima deve pagare per la decrittazione dei propri dati.
Oltre ad AXLocker, i ricercatori di Cyble hanno scoperto anche altri due ransomware:
E anche se tutti i suddetti ransomware sono più rivolti agli utenti ordinari, gli esperti ritengono che possano rappresentare una minaccia anche per le grandi aziende.
Sasha Levin, sviluppatore di kernel Linux di lunga data, che lavora presso NVIDIA e in precedenza presso Google e Microsoft, ha proposto di aggiungere alla documentazione del kernel regole formali per...
Google sta trasformando il suo motore di ricerca in una vetrina per l’intelligenza artificiale, e questo potrebbe significare un disastro per l’intera economia digitale. Secondo un nuovo...
Il panorama delle minacce non dorme mai, ma stavolta si è svegliato con il botto. Il 18 luglio 2025, l’azienda di sicurezza Eye Security ha lanciato un allarme che ha subito trovato eco ne...
Nel corso di un’operazione internazionale coordinata, denominata “Operation Checkmate”, le forze dell’ordine hanno sferrato un duro colpo al gruppo ransomware BlackSuit (qu...
Il Dipartimento di Giustizia degli Stati Uniti ha segnalato lo smantellamento di quattro piattaforme darknet utilizzate per la distribuzione di materiale pedopornografico. Contemporaneamente, un dicio...
Iscriviti alla newsletter settimanale di Red Hot Cyber per restare sempre aggiornato sulle ultime novità in cybersecurity e tecnologia digitale.
Copyright @ REDHOTCYBER Srl
PIVA 17898011006