
Redazione RHC : 13 Settembre 2021 18:50
Anche per gli utenti Linux stanno per arrivare momenti difficili riguardo il ransomware. Ad esempio, qualche giorno fa i ricercatori hanno notato innovazioni importanti nel ransomware PYSA (conosciuto anche come Mespinoza), che è stato “affinato” per poter attaccare gli utenti del “pinguino”.
Per la prima volta, PYSA è diventato noto a dicembre 2019, quindi gli esperti l’hanno immediatamente collegato al malware Mespinoza scoperto un paio di mesi prima. L’acronimo PYSA sta per “Protect Your System Amigo”.
Fino a poco tempo fa, questo ransomware attaccava esclusivamente i sistemi Windows, utilizzati da organizzazioni educative e sanitarie, nonché dal settore pubblico. Nel marzo 2021, l’FBI ha persino emesso un avviso sugli attacchi informatici da parte degli operatori di PYSA.
Questo ransomware è spesso in bundle con la backdoor ChaChi basata su Golang. Con l’aiuto di ChaChi, i criminali informatici estraggono dati riservati, dopo di che interviene il ransomware a cifrare le infrastrutture.
I ricercatori di Lacework ritengono che il malware PYSA dovrebbe ora essere aggiunto all’elenco delle minacce informatiche per i sistemi Linux, poiché questo sistema operativo a cui il malware si è recentemente interessato.
Vale la pena anche notare che non sono stati ancora registrati veri attacchi informatici PYSA su Linux, ma il team di Lacework ha trovato un campione del malware per il “pinguino” su VirusTotal.
Solo uno dei 61 motori antivirus ha emesso un rilevamento per il nuovo campione.
I ricercatori ritengono che per ora gli aggressori stiano solo testando nuove funzionalità del ransomware. Tuttavia, potremmo presto vedere una versione Linux di PYSA in azione.
Redazione
Piaccia o meno, l’invio di un’email a un destinatario errato costituisce una violazione di dati personali secondo il GDPR. Ovviamente, questo vale se l’email contiene dati personali o se altrime...

Nel gergo dei forum underground e dei marketplace del cybercrime, il termine combo indica un insieme di credenziali rubate composto da coppie del tipo email:password. Non si tratta di semplici elenchi...

Sulla veranda di una vecchia baita in Colorado, Mark Gubrud, 67 anni, osserva distrattamente il crepuscolo in lontananza, con il telefono accanto a sé, lo schermo ancora acceso su un’app di notizie...

Anthropic ha rilasciato Claude Opus 4.5 , il suo nuovo modello di punta, che, secondo l’azienda, è la versione più potente finora rilasciata e si posiziona al vertice della categoria nella program...

Il lavoro da remoto, ha dato libertà ai dipendenti, ma con essa è arrivata anche la sorveglianza digitale. Ne abbiamo parlato qualche tempo fa in un articolo riportando che tali strumenti di monitor...