dopo qualche settimana, un ricercatore di sicurezza ucraino ha pubblicato un nuovo codice sorgente del malwarecome ulteriore boicottaggio al sostegno di Conti al governo russo nel conflitto con l’Ucraina.
Tweet della versione v3 del codice sorgente di Conti
Quando Conti si è schierato con la Russia, un attivista ucraino che si fa chiamare Conti Leaks ha deciso di far trapelare i suoi dati e il codice sorgente.
Advertising
Inoltre, il mese scorso ha anche pubblicato quasi 170.000 chat interne del gruppo, datate gennaio-febbraio 2022, facendo luce sul funzionamento interno del collettivo criminale.
Il codice sorgente precedentemente pubblicato dal ricercatore era datato 15 settembre 2020. Tuttavia, sebbene fosse piuttosto vecchio, in base alla sua analisi, i ricercatori sono stati comunque in grado di capire meglio come funziona il ransomware Conti.
Questo codice sorgente è significativamente più recente rispetto alle precedenti versioni pubblicate poiché è stato modificato l’ultima volta il 25 gennaio 2021.
Come le precedenti pubblicazioni di Conti Leaks, il nuovo codice sorgente viene presentato come una soluzione di Visual Studio che consente a chiunque abbia accesso di compilare il ransomware e il decryptor.
Advertising
Il codice sorgente viene compilato senza errori e può essere facilmente modificato da altri criminali informatici che desiderano utilizzare le proprie chiavi pubbliche e aggiungere nuove funzionalità.
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella.
Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.
Sono aperte le iscrizioni al corso in Live Class “AGENTIC AI CYBER OPERATIONS (AACO)”. La cybersecurity sta entrando nell'era degli AI Agent: sistemi capaci di ragionare, utilizzare strumenti, orchestrare attività e portare avanti operazioni complesse. Ma come funzionano davvero dal punto di vista tecnico? Con AACO, Red Hot Cyber porta i professionisti della cybersecurity a toccare con mano gli strumenti agentici, attraverso una Live Class in italiano con 15 ore di formazione, laboratori pratici e scenari reali. Agentic AI, Tool Calling, MCP, orchestrazione di agenti, OSINT, Threat Intelligence, vulnerability assessment e automazione delle operazioni di cybersecurity. Non un corso per imparare a usare un chatbot, ma un percorso per capire, costruire e governare sistemi agentici applicati alla sicurezza informatica.