
Redazione RHC : 2 Agosto 2021 09:16
CyCraft, una società di sicurezza informatica taiwanese, ha rilasciato un’applicazione speciale che aiuterà le vittime del programma ransomware Prometheus a ripristinare i file interessati .
Il decryptor è attualmente disponibile su GitHub e i test hanno dimostrato che il programma esegue con successo la forza bruta della chiave utilizzata per crittografare i file utente.
“Il ransomware Prometheus utilizza l’algoritmo di crittografia del flusso Salsa20 con una password casuale. La dimensione di tale password è solitamente di 32 byte e può essere violata con la forza bruta, poiché utilizza TickCount”
scrivono gli esperti nel blog .
Altri esperti di Emsisoft, dopo aver studiato il decryptor CyCraft, sono giunti alla conclusione che ha uno svantaggio: la chiave di crittografia attraverso la forza bruta è possibile rilevarla solo nel caso di file di piccole dimensioni.

Tuttavia, l’utilità rilasciata ha colpito notevolmente le operazioni di Prometheus.
Ad oggi, l’ultimo post del gruppo di criminali informatici dietro Prometheus è datato 13 luglio. Ora c’è motivo di credere che gli aggressori abbiano ridotto le loro campagne.
Prometheus è un ransomware che è emerso nel panorama internazionale a febbraio di quest’anno. Durante questo periodo, è riuscito a colpire più di 40 vittime. Vale anche la pena notare che molte persone associano Prometheus a REvil, sebbene il loro codice sia molto differente uno dall’altro.
Redazione
Dal 1° luglio, Cloudflare ha bloccato 416 miliardi di richieste da parte di bot di intelligenza artificiale che tentavano di estrarre contenuti dai siti web dei suoi clienti. Secondo Matthew Prince, ...

Nel 2025, le comunità IT e della sicurezza sono in fermento per un solo nome: “React2Shell“. Con la divulgazione di una nuova vulnerabilità, CVE-2025-55182, classificata CVSS 10.0, sviluppatori ...

Cloudflare torna sotto i riflettori dopo una nuova ondata di disservizi che, nella giornata del 5 dicembre 2025, sta colpendo diversi componenti della piattaforma. Oltre ai problemi al Dashboard e all...

Le spie informatiche cinesi sono rimaste nascoste per anni nelle reti di organizzazioni critiche, infettando le infrastrutture con malware sofisticati e rubando dati, avvertono agenzie governative ed ...

Nove mesi dopo la sua implementazione in Europa, lo strumento di intelligenza artificiale (IA) conversazionale di Meta, integrato direttamente in WhatsApp, sarà oggetto di indagine da parte della Com...