Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
970x120
2nd Edition GlitchZone RHC 320x100 2
REvil segue DarkSide. Nessuna organizzazione governativa, pubblica, educativa o sanitaria.

REvil segue DarkSide. Nessuna organizzazione governativa, pubblica, educativa o sanitaria.

Redazione RHC : 20 Maggio 2021 08:00

ll calore mediatico generato dall’attacco a Colonial Pipeline da parte di DarkSide, ha attirato una forte attenzione sui collettivi di ransomware. Di conseguenza anche REvil, compagno di RaaS di DarkSide, si è trovato costretto a introdurre nuove restrizioni sul suo funzionamento.

La banda REvil venerdì ha annunciato che sta avviando una “pre-moderazione” per la sua rete di affiliati e ha affermato che vieterà qualsiasi tentativo di attaccare qualsiasi organizzazione governativa, pubblica, educativa o sanitaria.

Riferendosi all’esperienza di DarkSide, i sostenitori di REvil hanno affermato che il gruppo è stato “costretto a introdurre” delle “nuove significative restrizioni”, promettendo che gli affiliati che violeranno queste regole saranno cacciati e obbligati a fornire gli strumenti di decrittazione gratuitamente.

Non è l’unico a proporre delle nuove regole.

Secondo i ricercatori di Flashpoint, il noto forum di criminalità informatica in lingua russa XSS ha annunciato che stava bandendo tutte le attività di ransomware, inclusi i programmi di affiliazione ransomware, il ransomware a noleggio e la vendita di software ransomware.

Questo potrebbe essere un grande successo per l’economia del ransomware, dato che XSS è stato un forum importante per la pubblicità per gli affiliati. Alcuni delle più grandi cyber-gang di ransomware mantengono una presenza attiva sul forum, hanno notato i ricercatori, tra cui Babuk, DarkSide LockBit Nefilim, Netwalker e REvil.

Sembra che l’amministratore di XSS abbia affermato che l’espulsione del ransomware è in parte basata su differenze ideologiche tra il forum e gli operatori di ransomware. Anche l’attenzione di incidenti di alto profilo come l’ attacco al gasdotto è piuttosto sgradita, ha affermato l’amministratore, poiché si è tradotta in una

“massa critica di sciocchezze, clamore e rumore”.

I collettivi di ransomware e i relativi attacchi stanno generando “troppe public relation”, ha affermato l’amministratore di XSS, e stanno aumentando i rischi geopolitici e delle forze dell’ordine a un “livello di pericolo”.

Infatti, visto che molte cyber-gang provengono dalla russia (il forum XSS è in lingua russa), questo porta a mettere il presidente russo Vladimir Putin in una posizione scomoda: l’amministratore di XSS ha anche affermato:

“Peskov, il segretario stampa del presidente della Russia, Vladimir Putin è costretto a scusarsi di fronte al nostro oltreoceano”

e poi aggiunge

“amici – questo è un po troppo”

Stefano De Blasi, un ricercatore di minacce per Digital Shadows, ha affermato che è “realisticamente possibile” che, mentre la chiusura di DarkSide fa parte di una strategia per evitare ulteriori pressioni da parte delle forze dell’ordine, è “improbabile che DarkSide continui immediatamente le sue operazioni senza lasciare un po’ di tempo per far calmare le acque”.

Fonte

DarkSide Hits Toshiba; XSS Forum Bans Ransomware

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Cisco risolve vulnerabilità critiche in ASA, DTD e Unified Contact Center Express
Di Redazione RHC - 06/11/2025

Cisco ha reso noto recentemente di aver scoperto una nuova tipologia di attacco informatico mirato a compromettere i dispositivi che operano con i software Cisco Secure Firewall Adaptive Security Appl...

Immagine del sito
Notepad++ sotto attacco! Come una DLL fasulla apre la porta ai criminal hacker
Di Manuel Roccon - 05/11/2025

Nel mese di Settembre è uscita una nuova vulnerabilità che riguarda Notepad++. La vulnerabilità è stata identificata con la CVE-2025-56383 i dettagli possono essere consultati nel sito del NIST. L...

Immagine del sito
Pericolo per gli utenti OneDrive: le DLL infette si nascondono nei file condivisi
Di Redazione RHC - 05/11/2025

Gli aggressori stanno utilizzando una tecnica avanzata che implica il caricamento laterale di DLL tramite l’applicazione Microsoft OneDrive. In questo modo riescono ad eseguire codice malevolo senza...

Immagine del sito
Furto del Louvre: Windows 2000 e Windows XP nelle reti oltre che a password banali
Di Redazione RHC - 04/11/2025

I ladri sono entrati attraverso una finestra del secondo piano del Musée du Louvre, ma il museo aveva avuto anche altri problemi oltre alle finestre non protette, secondo un rapporto di audit sulla s...

Immagine del sito
Trump non vuole esportare i chip Nvidia. La Cina risponde: “Tranquilli, facciamo da soli”
Di Redazione RHC - 04/11/2025

Reuters ha riferito che Trump ha detto ai giornalisti durante un’intervista preregistrata nel programma “60 Minutes” della CBS e sull’Air Force One durante il viaggio di ritorno: “I chip pi�...