Redazione RHC : 27 Settembre 2022 14:27
Secondo la società di sicurezza delle informazioni Symantec, il gruppo Coreid (FIN7, Carbon Spider) ha aggiornato il suo ransomware Darkside e offre funzionalità più avanzate ai suoi partner.
Il ransomware Darkside ha acquisito notorietà nel maggio 2021 quando è stato utilizzato in un attacco devastante al più grande sistema di gasdotti degli Stati Uniti, Colonial Pipeline.
Nel suo rapporto, Symantec ha descritto in dettaglio gli attuali metodi di Coreid per eseguire attacchi ransomware alle organizzazioni.
Scarica Gratuitamente Byte The Silence, il fumetto sul Cyberbullismo di Red Hot Cyber"Il cyberbullismo è una delle minacce più insidiose e silenziose che colpiscono i nostri ragazzi. Non si tratta di semplici "bravate online", ma di veri e propri atti di violenza digitale, capaci di lasciare ferite profonde e spesso irreversibili nell’animo delle vittime. Non possiamo più permetterci di chiudere gli occhi". Così si apre la prefazione del fumetto di Massimiliano Brolli, fondatore di Red Hot Cyber, un’opera che affronta con sensibilità e realismo uno dei temi più urgenti della nostra epoca. Distribuito gratuitamente, questo fumetto nasce con l'obiettivo di sensibilizzare e informare. È uno strumento pensato per scuole, insegnanti, genitori e vittime, ma anche per chi, per qualsiasi ragione, si è ritrovato nel ruolo del bullo, affinché possa comprendere, riflettere e cambiare. Con la speranza che venga letto, condiviso e discusso, Red Hot Cyber è orgogliosa di offrire un contributo concreto per costruire una cultura digitale più consapevole, empatica e sicura. Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected] ![]() Supporta RHC attraverso:
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Coreid opera su base RaaS, raccogliendo denaro dagli affiliati che utilizzano gli strumenti del gruppo nei loro attacchi. Dopo che l’incidente della Colonial Pipeline ha attirato un’indebita attenzione su Darkside, i suoi creatori hanno ribattezzato il programma BlackMatter e poi Noberus.
Ed è Noberus che rappresenta una minaccia maggiore grazie a strumenti e tecnologie più sofisticati.
Noberus offre 2 diversi algoritmi di crittografia e 4 modalità di crittografia. La crittografia rivoluzionaria viene utilizzata per impostazione predefinita per crittografare i dati in modo rapido e sicuro senza essere rilevati.
Per estrarre i file rubati, Noberus utilizza lo strumento Exmatter, che secondo Symantec è progettato per rubare determinati tipi di file da directory selezionate e quindi caricarli sul server dell’attaccante prima che venga distribuito il ransomware.
Exmatter viene costantemente migliorato e può recuperare file tramite FTP, SFTP o WebDav. Può generare un rapporto su tutti i file esfiltrati. Può anche autodistruggersi se non è in esecuzione in un ambiente aziendale.
Noberus può anche utilizzare degli infostealer per ottenere credenziali dal software di backup Veeam, un prodotto per la protezione dei dati e il ripristino di emergenza utilizzato da molte organizzazioni per archiviare le credenziali per i controller di dominio e i servizi cloud. Il malware Infostealer Eamfo può connettersi a un database SQL che memorizza le credenziali e le ruba con una query SQL specifica.
Ora Coreid si sta sbarazzando dei partner che non portano loro abbastanza profitti.
Gli hacker incoraggiano solo clienti redditizi.
Qualsiasi partner che guadagni più di 1,5 milioni di dollari ha accesso a strumenti di attacco DDoS, database di numeri di telefono delle vittime per contattarle direttamente e metodi di attacco di forza bruta gratuiti.
Autore: Inva Malaj e Raffaela Crisci 04/10/2025 – Darkforums.st: “303” Rivendica Data Breach di 9 GB su Apple.com Nelle prime ore del 4 ottobre 2025, sul forum underground Darkforums è comparsa...
La storia di SoopSocks è quella che, purtroppo, conosciamo bene: un pacchetto PyPI che promette utilità — un proxy SOCKS5 — ma in realtà introduce un impianto malevolo ben orchestrato. Non stia...
Per decenni, l’informatica è stata considerata una scelta professionale stabile e ricca di opportunità. Oggi, però, studenti, università e imprese si trovano davanti a un panorama radicalmente m...
Lunedì scorso, Asahi Group, il più grande produttore giapponese di birra, whisky e bevande analcoliche, ha sospeso temporaneamente le sue operazioni in Giappone a seguito di un attacco informatico c...
Una nuova campagna malevola sta utilizzando Facebook come veicolo per diffondere Datzbro, un malware Android che combina le caratteristiche di un trojan bancario con quelle di uno spyware. L’allarme...