Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
Banner Ransomfeed 970x120 1
Banner Mobile
Il ransomware snatch colpisce Volvo.

Il ransomware snatch colpisce Volvo.

1 Dicembre 2021 09:34

Anche i produttori di auto non sono al sicuro dal ransomware.

Infatti, nella giornata di ieri, è stato pubblicato sul DLS della cyber-gang snatch, una news che riporta che la nota casa automobilistica svedese, è stata colpita dal ransomware.

L’annuncio di snatch riporta quanto segue:

“The first Volvo car rolled off the Gothenburg production line in Sweden in 1927. Since then, Volvo Car Group has been a world-leader in safety technology and innovation. Today, Volvo is one of the most well-known and respected car brands in the world with sales in about 100 countries. Volvo Car Group (Volvo Cars) is owned by Zhejiang Geely Holding (Geely Holding) of China. Volvo Cars formed part of the Swedish Volvo Group until 1999, when the company was bought by Ford Motor Company. In 2010, Volvo Cars was acquired by Geely Holding. “

Anche se al momento non è nota la richiesta di riscatto, sinonimo che Volvo è in trattative con i criminali informatici, per evitare la diffusione di informazioni sensibili recuperate all’interno delle loro infrastrutture informatiche.

B939cf 8293f08aa54b4dca8b39e517aebc8119 Mv2

Ma andando poco più sotto, è possibile visualizzare una serie di preview contenenti sia cartelle che archivi zip, che hanno dei titoli abbastanza interessanti.

Si parla infatti di codici sorgenti, oltre che ad archivi con i nomi come “SPAS_Luminar_Demo”. I sensori Luminar, li abbiamo già incontrati a suo tempo, che permettono un efficace controllo 3D dello spazio di azione di una macchina a guida autonoma, oltre ad altri file, come ad esempio “cameracalibration”.

B939cf 6192a067ca3144b5a64facef9f364953 Mv2

Snatch ransomware

Snatch è un ransomware che infetta le vittime riavviando il PC in modalità provvisoria. La maggior parte delle protezioni di sicurezza esistenti non viene eseguita in modalità provvisoria in modo che il malware possa agire senza le contromisure previste e possa crittografare tutti i file che trova. Utilizza packer comuni come UPX per nascondere il suo payload.

Il ransomware Snatch è uscito verso la fine del 2018 ed è diventato notevolmente attivo durante l’aprile 2019, come dimostrato da un picco di richieste di riscatto e campioni di file crittografati inviati alla piattaforma ID Ransomware di Michael Gillespie .

Snatch può essere eseguito sulle versioni più comuni di Windows, dalla 7 alla 10, nelle versioni a 32 e 64 bit,. I campioni che sono stati visti sono anche confezionati con il packer open source UPX per offuscare il loro contenuto.

Dopo l’intrusione iniziale, generalmente utilizzando il protocollo RDP, gli aggressori effettuano l’accesso alla macchina del controller di dominio (DC) utilizzando lo stesso account amministratore mantenendo l’accesso, raccogliendo ed esfiltrando informazioni, oltre a monitorare la rete della vittima per alcune settimane.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La redazione di Red Hot Cyber è composta da professionisti del settore IT e della sicurezza informatica, affiancati da una rete di fonti qualificate che operano anche in forma riservata. Il team lavora quotidianamente nell’analisi, verifica e pubblicazione di notizie, approfondimenti e segnalazioni su cybersecurity, tecnologia e minacce digitali, con particolare attenzione all’accuratezza delle informazioni e alla tutela delle fonti. Le informazioni pubblicate derivano da attività di ricerca diretta, esperienza sul campo e contributi provenienti da contesti operativi nazionali e internazionali.

Articoli in evidenza

Immagine del sitoCyber Italia
Domini italiani esposti su forum underground. C’è anche un ospedale
Luca Stivali - 12/01/2026

Nel monitoraggio quotidiano dei forum underground capita spesso di imbattersi in leak che, almeno a una prima lettura, sembrano “ordinari”: liste di credenziali, accessi a servizi legacy, dump poco strutturati. Il thread “NEW LEAK FTP LOGIN” comparso…

Immagine del sitoCultura
Torvalds chiude l’era dell’hype: nel kernel Linux conta solo la qualità, non l’IA
Redazione RHC - 11/01/2026

Linus Torvalds, il creatore di Linux, ha espresso una posizione ferma e senza mezze misure riguardo al dibattito sull’integrazione e l’uso di strumenti di intelligenza artificiale nella scrittura e revisione del codice del kernel di…

Immagine del sitoCybercrime
Caso AGCOM Cloudflare. Il Cloud è potere: quando la sicurezza nazionale è in mano alle Big Tech
Redazione RHC - 11/01/2026

Nel mondo di oggi la tecnologia non è più un mero strumento di efficienza o comodità, ma una leva geopolitica di primaria importanza. L’accesso a infrastrutture digitali, piattaforme cloud e sistemi di comunicazione non è…

Immagine del sitoCybercrime
Internet c’è, ma non funziona: la nuova trappola dei governi per controllarci tutti
Redazione RHC - 11/01/2026

Immaginate una situazione in cui Internet sembra funzionare, ma i siti web non si aprono oltre la prima schermata, le app di messaggistica sono intermittenti e le aziende sono in continuo cambiamento. Secondo gli autori…

Immagine del sitoCultura
Ritrovato dopo 50 anni: il raro nastro UNIX V4 rivive al Computer History Museum
Redazione RHC - 10/01/2026

Recentemente, una bobina di nastro magnetico è rimasta in un normale armadio universitario per mezzo secolo, e ora è improvvisamente diventata una scoperta di “archeologia informatica del secolo“. Un nastro con la scritta “UNIX Original…