Ransomware Prometheus: la taiwanese CyCraft rilascia un decryptor.
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Banner Desktop
Enterprise BusinessLog 320x200 1
Ransomware Prometheus: la taiwanese CyCraft rilascia un decryptor.

Ransomware Prometheus: la taiwanese CyCraft rilascia un decryptor.

Redazione RHC : 2 Agosto 2021 09:16

CyCraft, una società di sicurezza informatica taiwanese, ha rilasciato un’applicazione speciale che aiuterà le vittime del programma ransomware Prometheus a ripristinare i file interessati .

Il decryptor è attualmente disponibile su GitHub e i test hanno dimostrato che il programma esegue con successo la forza bruta della chiave utilizzata per crittografare i file utente.

“Il ransomware Prometheus utilizza l’algoritmo di crittografia del flusso Salsa20 con una password casuale. La dimensione di tale password è solitamente di 32 byte e può essere violata con la forza bruta, poiché utilizza TickCount”

scrivono gli esperti nel blog .

Altri esperti di Emsisoft, dopo aver studiato il decryptor CyCraft, sono giunti alla conclusione che ha uno svantaggio: la chiave di crittografia attraverso la forza bruta è possibile rilevarla solo nel caso di file di piccole dimensioni.

B939cf 3e119aeb4f8d4677b9a644b0319e190a Mv2

Tuttavia, l’utilità rilasciata ha colpito notevolmente le operazioni di Prometheus.

Ad oggi, l’ultimo post del gruppo di criminali informatici dietro Prometheus è datato 13 luglio. Ora c’è motivo di credere che gli aggressori abbiano ridotto le loro campagne.

Prometheus è un ransomware che è emerso nel panorama internazionale a febbraio di quest’anno. Durante questo periodo, è riuscito a colpire più di 40 vittime. Vale anche la pena notare che molte persone associano Prometheus a REvil, sebbene il loro codice sia molto differente uno dall’altro.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Cloudflare dichiara guerra a Google e alle AI. 416 miliardi di richieste di bot bloccate
Di Redazione RHC - 05/12/2025

Dal 1° luglio, Cloudflare ha bloccato 416 miliardi di richieste da parte di bot di intelligenza artificiale che tentavano di estrarre contenuti dai siti web dei suoi clienti. Secondo Matthew Prince, ...

Immagine del sito
React2Shell = Log4shell: 87.000 server in Italia a rischio compromissione
Di Redazione RHC - 05/12/2025

Nel 2025, le comunità IT e della sicurezza sono in fermento per un solo nome: “React2Shell“. Con la divulgazione di una nuova vulnerabilità, CVE-2025-55182, classificata CVSS 10.0, sviluppatori ...

Immagine del sito
Cloudflare di nuovo in down: disservizi su Dashboard, API e ora anche sui Workers
Di Redazione RHC - 05/12/2025

Cloudflare torna sotto i riflettori dopo una nuova ondata di disservizi che, nella giornata del 5 dicembre 2025, sta colpendo diversi componenti della piattaforma. Oltre ai problemi al Dashboard e all...

Immagine del sito
Backdoor Brickstorm: le spie cinesi sono rimasti silenti nelle reti critiche per anni
Di Redazione RHC - 05/12/2025

Le spie informatiche cinesi sono rimaste nascoste per anni nelle reti di organizzazioni critiche, infettando le infrastrutture con malware sofisticati e rubando dati, avvertono agenzie governative ed ...

Immagine del sito
La Commissione Europea indaga su Meta per l’integrazione dell’AI in WhatsApp
Di Redazione RHC - 05/12/2025

Nove mesi dopo la sua implementazione in Europa, lo strumento di intelligenza artificiale (IA) conversazionale di Meta, integrato direttamente in WhatsApp, sarà oggetto di indagine da parte della Com...