Redazione RHC : 27 Settembre 2022 14:27
Secondo la società di sicurezza delle informazioni Symantec, il gruppo Coreid (FIN7, Carbon Spider) ha aggiornato il suo ransomware Darkside e offre funzionalità più avanzate ai suoi partner.
Il ransomware Darkside ha acquisito notorietà nel maggio 2021 quando è stato utilizzato in un attacco devastante al più grande sistema di gasdotti degli Stati Uniti, Colonial Pipeline.
Nel suo rapporto, Symantec ha descritto in dettaglio gli attuali metodi di Coreid per eseguire attacchi ransomware alle organizzazioni.
Coreid opera su base RaaS, raccogliendo denaro dagli affiliati che utilizzano gli strumenti del gruppo nei loro attacchi. Dopo che l’incidente della Colonial Pipeline ha attirato un’indebita attenzione su Darkside, i suoi creatori hanno ribattezzato il programma BlackMatter e poi Noberus.
Scarica Gratuitamente Byte The Silence, il fumetto sul Cyberbullismo di Red Hot Cyber
«Il cyberbullismo è una delle minacce più insidiose e silenziose che colpiscono i nostri ragazzi. Non si tratta di semplici "bravate online", ma di veri e propri atti di violenza digitale, capaci di lasciare ferite profonde e spesso irreversibili nell’animo delle vittime. Non possiamo più permetterci di chiudere gli occhi».
Così si apre la prefazione del fumetto di Massimiliano Brolli, fondatore di Red Hot Cyber, un’opera che affronta con sensibilità e realismo uno dei temi più urgenti della nostra epoca.
Distribuito gratuitamente, questo fumetto nasce con l'obiettivo di sensibilizzare e informare. È uno strumento pensato per scuole, insegnanti, genitori e vittime, ma anche per chi, per qualsiasi ragione, si è ritrovato nel ruolo del bullo, affinché possa comprendere, riflettere e cambiare.
Con la speranza che venga letto, condiviso e discusso, Red Hot Cyber è orgogliosa di offrire un contributo concreto per costruire una cultura digitale più consapevole, empatica e sicura.
Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Ed è Noberus che rappresenta una minaccia maggiore grazie a strumenti e tecnologie più sofisticati.
Noberus offre 2 diversi algoritmi di crittografia e 4 modalità di crittografia. La crittografia rivoluzionaria viene utilizzata per impostazione predefinita per crittografare i dati in modo rapido e sicuro senza essere rilevati.
Per estrarre i file rubati, Noberus utilizza lo strumento Exmatter, che secondo Symantec è progettato per rubare determinati tipi di file da directory selezionate e quindi caricarli sul server dell’attaccante prima che venga distribuito il ransomware.
Exmatter viene costantemente migliorato e può recuperare file tramite FTP, SFTP o WebDav. Può generare un rapporto su tutti i file esfiltrati. Può anche autodistruggersi se non è in esecuzione in un ambiente aziendale.
Noberus può anche utilizzare degli infostealer per ottenere credenziali dal software di backup Veeam, un prodotto per la protezione dei dati e il ripristino di emergenza utilizzato da molte organizzazioni per archiviare le credenziali per i controller di dominio e i servizi cloud. Il malware Infostealer Eamfo può connettersi a un database SQL che memorizza le credenziali e le ruba con una query SQL specifica.
Ora Coreid si sta sbarazzando dei partner che non portano loro abbastanza profitti.
Gli hacker incoraggiano solo clienti redditizi.
Qualsiasi partner che guadagni più di 1,5 milioni di dollari ha accesso a strumenti di attacco DDoS, database di numeri di telefono delle vittime per contattarle direttamente e metodi di attacco di forza bruta gratuiti.
L’intelligenza artificiale sta diventando sempre più un assistente per i programmatori, ma uno studio di Veracode ha dimostrato che la praticità comporta un rischio per la sicurezza. ...
Un annuncio apparso su un forum online, datato 26 luglio 2025, ha catturato la nostra attenzione: un utente di nome “Bucad” pubblicizza la vendita di un “iOS RCE Exploit 0day | Ze...
In relazione al nostro precedente articolo relativo ai bug di sicurezza rilevati sui dispositivi Lovesense (azienda leader leader nel settore dei dispositivi tecnologici per l’intimità), l...
“Ho bisogno di un sistema per gestire gli eventi della mia chiesa: volontari, iscrizioni, organizzazione degli eventi per la comunità”. Due settimane dopo aver scritto questo prompt...
Un utente con il nickname Tsar0Byte ha pubblicato su DarkForums, uno dei forum underground più noti nell’ambiente cybercrime, un annuncio scioccante: la presunta compromissione di dati sen...
Iscriviti alla newsletter settimanale di Red Hot Cyber per restare sempre aggiornato sulle ultime novità in cybersecurity e tecnologia digitale.
Copyright @ REDHOTCYBER Srl
PIVA 17898011006