Omega è un nuovo ransomware as a service (RaaS) lanciato recentemente, a maggio 2022.
Nel giro di pochi mesi, molte organizzazioni sono state vittime dei nuovi criminali informatici. Gli esperti non sono ancora riusciti a trovare un campione del ransomware utilizzato, quindi ci sono pochissime informazioni sui metodi di crittografia dei file.
Tuttavia, è attualmente noto che il programma aggiunge l’estensione .0mega ai nomi dei file crittografati e crea anche una richiesta di riscatto chiamata DECRYPT-FILES.txt.
Advertising
La richiesta di riscatto è individuale per ogni vittima e di solito contiene il nome dell’azienda, una descrizione dei vari dati rubati durante l’attacco. Gli aggressori minacciano di rivelare informazioni sull’attacco a partner commerciali e associazioni di categoria se il riscatto non viene pagato.
Inoltre, le richieste di riscatto contengono un collegamento a un sito Web che consente di contattare gli estorsionisti e discutere i dettagli di pagamento. Per accedere al sito, le vittime devono caricare le loro richieste di riscatto, che includono un blob univoco con codifica Base64 utilizzato dal sito per identificare la vittima.
Sito per l’upload della richiesta di riscatto
0mega ha anche un data leak site (DLS) dedicato che viene utilizzato per pubblicare i dati rubati nel caso in cui il riscatto non venga pagato.
Il sito attualmente contiene 152 GB di dati rubati da un’azienda di riparazioni elettroniche in un attacco di maggio.
Home page del data leak site (DLS)Pagina dove è possibile scaricare i file
Tuttavia, la scorsa settimana è apparsa un’altra vittima, che è già stata rimossa dal sito degli aggressori.
Advertising
Ciò suggerisce che la società vittima abbia pagato il riscatto. Poiché la campagna di estorsioni sta solo guadagnando slancio, gli esperti avvertono di possibili attacchi in futuro.
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella.
Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.
Ritorna lunedì 18 e martedì 19 maggio la Red Hot Cyber Conference 2026, l’evento gratuito creato dalla community di Red Hot Cyber, che si terrà a Roma in Via Bari 18, presso il Teatro Italia. L’iniziativa è pensata per promuovere la cultura della sicurezza informatica, dell’innovazione digitale e della consapevolezza del rischio cyber. Rappresenta un punto di incontro tra professionisti, studenti, aziende e appassionati del settore, offrendo contenuti tecnici, workshop e momenti di confronto ad alto valore formativo.
L’edizione 2026 si svolgerà a Roma nelle giornate del 18 e 19 maggio presso il Teatro Italia e includerà attività formative, sessioni pratiche e la tradizionale Capture The Flag. L’evento è completamente gratuito, ma la partecipazione è subordinata a registrazione obbligatoria tramite i canali ufficiali, al fine di garantire una corretta organizzazione e gestione degli accessi.
Le iscrizioni saranno disponibili a partire dal 16 marzo 2026 attraverso la piattaforma Eventbrite, dove sarà possibile registrarsi ai diversi percorsi dell’evento: workshop, conferenza principale e competizione CTF. I link ufficiali di registrazione saranno pubblicati sui canali di Red Hot Cyber e costituiranno l’unico punto valido per la prenotazione dei posti all’evento.