Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Banner Ransomfeed 970x120 1
Banner Ransomfeed 320x100 1
La cybergang di Colonial Pipeline ora utilizza software distruttivo e sceglie gli affiliati migliori

La cybergang di Colonial Pipeline ora utilizza software distruttivo e sceglie gli affiliati migliori

Redazione RHC : 27 Settembre 2022 14:27

Secondo la società di sicurezza delle informazioni Symantec, il gruppo Coreid (FIN7, Carbon Spider) ha aggiornato il suo ransomware Darkside e offre funzionalità più avanzate ai suoi partner.

Il ransomware Darkside ha acquisito notorietà nel maggio 2021 quando è stato utilizzato in un attacco devastante al più grande sistema di gasdotti degli Stati Uniti, Colonial Pipeline.

Nel suo rapporto, Symantec ha descritto in dettaglio gli attuali metodi di Coreid per eseguire attacchi ransomware alle organizzazioni.


RHC0002 CTIP Corso Dark Web Cyber Threat Intelligence

Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?
Stiamo per avviare il corso intermedio in modalità "Live Class" del corso "Dark Web & Cyber Threat Intelligence". 
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.  
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato.
Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile. 
Guarda subito l'anteprima gratuita del corso su academy.redhotcyber.com
Contattaci per ulteriori informazioni tramite WhatsApp al 375 593 1011 oppure scrivi a [email protected]


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Coreid opera su base RaaS, raccogliendo denaro dagli affiliati che utilizzano gli strumenti del gruppo nei loro attacchi. Dopo che l’incidente della Colonial Pipeline ha attirato un’indebita attenzione su Darkside, i suoi creatori hanno ribattezzato il programma BlackMatter e poi Noberus. 

Ed è Noberus che rappresenta una minaccia maggiore grazie a strumenti e tecnologie più sofisticati.


Scopri il ransomware con gli articoli di RHC
Il ransomware sta sempre più diventando un minaccia per aziende pubbliche e private, dove in Italia sta dilagando mietendo vittime giorno dopo giorno. Il ransomware è un tipo di malware che cifra l’infrastruttura IT di una organizzazione rendendola inutilizzabile chiedendo un riscatto per poterla sbloccare minacciando la pubblicazione dei dati. Scopriamo con precisione che cosa è il ransomware con gli articoli di Red Hot Cyber

Noberus offre 2 diversi algoritmi di crittografia e 4 modalità di crittografia. La crittografia rivoluzionaria viene utilizzata per impostazione predefinita per crittografare i dati in modo rapido e sicuro senza essere rilevati.

Per estrarre i file rubati, Noberus utilizza lo strumento Exmatter, che secondo Symantec è progettato per rubare determinati tipi di file da directory selezionate e quindi caricarli sul server dell’attaccante prima che venga distribuito il ransomware. 

Exmatter viene costantemente migliorato e può recuperare file tramite FTP, SFTP o WebDav. Può generare un rapporto su tutti i file esfiltrati. Può anche autodistruggersi se non è in esecuzione in un ambiente aziendale.

Noberus può anche utilizzare degli infostealer per ottenere credenziali dal software di backup Veeam, un prodotto per la protezione dei dati e il ripristino di emergenza utilizzato da molte organizzazioni per archiviare le credenziali per i controller di dominio e i servizi cloud. Il malware Infostealer Eamfo può connettersi a un database SQL che memorizza le credenziali e le ruba con una query SQL specifica.

Ora Coreid si sta sbarazzando dei partner che non portano loro abbastanza profitti. 

Gli hacker incoraggiano solo clienti redditizi.

Qualsiasi partner che guadagni più di 1,5 milioni di dollari ha accesso a strumenti di attacco DDoS, database di numeri di telefono delle vittime per contattarle direttamente e metodi di attacco di forza bruta gratuiti.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Anthropic lancia Claude Opus 4.5, il modello di intelligenza artificiale più avanzato
Di Redazione RHC - 24/11/2025

Anthropic ha rilasciato Claude Opus 4.5 , il suo nuovo modello di punta, che, secondo l’azienda, è la versione più potente finora rilasciata e si posiziona al vertice della categoria nella program...

Immagine del sito
La Sorveglianza Digitale sui Lavoratori sta Arrivando: Muovi il Mouse più Veloce!
Di Redazione RHC - 24/11/2025

Il lavoro da remoto, ha dato libertà ai dipendenti, ma con essa è arrivata anche la sorveglianza digitale. Ne abbiamo parlato qualche tempo fa in un articolo riportando che tali strumenti di monitor...

Immagine del sito
Cose da Garante: Guido Scorza racconta come sono andate le cose
Di Redazione RHC - 24/11/2025

ROMA – La profonda crisi istituzionale che ha investito l’Autorità Garante per la Protezione dei Dati Personali ha spinto Guido Scorza, componente del Collegio, a un intervento pubblico mirato a ...

Immagine del sito
40.000 utenti di una azienda di Salute e Bellezza sono in vendita nel Dark Web
Di Redazione RHC - 24/11/2025

Negli ultimi anni, il panorama della sicurezza informatica in Italia ha visto una preoccupante escalation di attacchi, con un aumento significativo dei crimini informatici. Un fenomeno particolarmente...

Immagine del sito
Quando il cloud cade: come un piccolo errore ha messo in ginocchio la rete globale
Di Gaia Russo - 24/11/2025

Quest’autunno, abbiamo avuto un bel po’ di grattacapi con il cloud, non so se ci avete fatto caso. Cioè, AWS, Azure, e dopo Cloudflare. Tutti giù, uno dopo l’altro. Una sfilza di interruzioni ...