Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Non solo LockBit! La Russia arresta i membri di SugarLocker. Sempre falle di sicurezza sul pannello di Admin

Redazione RHC : 21 Febbraio 2024 07:05

Il Ministero degli Interni russo, con il supporto degli specialisti della società Group-IB, ha identificato e arrestato i membri del gruppo di hacker SugarLockerÈ stato riferito che gli hacker hanno lavorato “sotto le spoglie” della società informatica legale Shtazi-IT, offrendo presumibilmente servizi per web, applicazioni mobili e negozi online.

I membri di SugarLocker sono stati arrestati

SugarLocker (noto anche come Encoded01) è apparso all’inizio del 2021, ma inizialmente il malware non veniva utilizzato attivamente. Nel novembre dello stesso anno, sul forum di hacking RAMP, un partecipante con il soprannome di GustaveDore pubblicò un annuncio sul lancio di un programma partner basato sul modello RaaS (Ransomware-as-a-Service) e reclutava partner per le attività malevole.

Nell’annuncio si afferma che il gruppo attacca obiettivi attraverso reti e RDP esposti ed è pronto a iniziare immediatamente a collaborare con i partner alle seguenti condizioni. Il 70% delle entrate va al partner e il 30% ai creatori di SugarLocker. Se il reddito supera i 5 milioni di dollari USA, l’utile verrà distribuito a condizioni più favorevoli: rispettivamente dal 90% al 10%.

Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)

Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi (o persone di qualsiasi età) alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:

  • Creare Un Sistema Ai Di Visual Object Tracking (Hands on)
  • Social Engineering 2.0: Alla Scoperta Delle Minacce DeepFake
  • Doxing Con Langflow: Stiamo Costruendo La Fine Della Privacy?
  • Come Hackerare Un Sito WordPress (Hands on)
  • Il Cyberbullismo Tra Virtuale E Reale
  • Come Entrare Nel Dark Web In Sicurezza (Hands on)

  • Potete iscrivervi gratuitamente all'evento, che è stato creato per poter ispirare i ragazzi verso la sicurezza informatica e la tecnologia.
    Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765


    Supporta RHC attraverso:


    Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

    Va inoltre notato che durante l’indagine sono state identificate diverse persone che non solo promuovevano il ransomware, ma sviluppavano anche malware personalizzati, creavano siti di phishing per negozi online e attiravano traffico verso schemi fraudolenti popolari in Russia e nella CSI.

    Il tutto parte da una falla sul pannello di controllo del ransomware

    All’inizio di gennaio 2022 gli esperti FACCT hanno stabilito che alcuni elementi dell’infrastruttura SugarLocker si trovano su siti di hosting russi. Poiché gli aggressori hanno commesso un errore nella configurazione del server web, sono riusciti a compromettere il pannello di controllo del ransomware (esattamente come successo per LockBit).

    Viene sottolineato separatamente che gli hacker hanno lavorato sotto le spoglie di una società legale, Shtazi-IT, che offriva servizi per la creazione di pagine web, applicazioni mobili, script, parser e negozi online. L’azienda ha pubblicato apertamente annunci per l’assunzione di nuovi sviluppatori e tra i contatti figurava l’account Telegram GustaveDore, già menzionato sopra.

    Gli esperti di FACCT hanno trasmesso tutte le informazioni raccolte alla polizia – BSTM del Ministero degli affari interni russo e nel gennaio 2024 e sono stati arrestati tre membri del gruppo SugarLocker.

    Durante le perquisizioni, gli indagati erano in possesso di computer portatili, telefoni cellulari, tracce di corrispondenza e altre prove digitali che confermavano le loro attività illegali. Ad esempio, dopo che le informazioni sulla ricerca su una nuova famiglia di ransomware SugarLocker sono diventate di dominio pubblico, uno degli imputati ha condiviso una battuta con i suoi complici: “Ragazzi, vado in Siberia, ne ho assolutamente bisogno”. Di conseguenza, il proprietario dei soprannomi blade_runner, GistaveDore, GustaveDore, JimJones era tra gli arrestati.

    È stato riferito che i detenuti sono già stati accusati ai sensi dell’articolo 273 del codice penale della Federazione Russa “Creazione, utilizzo e distribuzione di programmi informatici dannosi”.

    Redazione
    La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

    Lista degli articoli

    Articoli in evidenza

    Op_Italy: un attacco DDoS di Mr Hamza è stato sferrato contro il Ministero Della Difesa italiana

    Sabato 3 maggio, un post pubblicato su un canale Telegram legato al gruppo “Mr Hamza” ha rivendicato un cyberattacco ai danni del Ministero della Difesa italiano. Il messaggio, scritto i...

    Hai cambiato la password? Tranquillo, RDP se ne frega! La Scoperta Shock su Windows

    Microsoft ha confermato che il protocollo RDP (Remote Desktop Protocol) consente l’accesso ai sistemi Windows anche utilizzando password già modificate o revocate. L’azienda ha chia...

    Attenti italiani! Una Finta Multa da pagare tramite PagoPA vuole svuotarti il conto

    Una nuova campagna di phishing sta circolando in queste ore con un obiettivo ben preciso: spaventare le vittime con la minaccia di una multa stradale imminente e gonfiata, apparentemente proveniente d...

    Italia sarai pronta al Blackout Digitale? Dopo La Spagna l’attacco informatico alla NS Power

    Negli ultimi giorni, NS Power, una delle principali aziende elettriche canadesi, ha confermato di essere stata vittima di un attacco informatico e ha pubblicato degli update all’interno della H...

    Sicurezza è Lavoro: dal cantiere al cloud, dobbiamo proteggere chi costruisce l’Italia!

    1° Maggio, un giorno per onorare chi lavora, chi lotta per farlo in modo dignitoso e chi, troppo spesso, perde la vita mentre svolge la propria mansione. Nel 2025, l’Italia continua a pian...