RuRansom è un ransomware che prende di mira i sistemi russi. Durante la guerra informatica in corso tra Russia e Ucraina, si è già assistito a diversi attacchi di malware come WhisperGate, IsaacWiper ed HermeticWiper.
RuRansom è una nuova aggiunta a questa serie di malware distruttivo. È appositamente progettato per distruggere il backup e i dati della vittima.
Gli specialisti della divisione di analisi delle minacce informatiche di VMware, hanno pubblicato un’analisi del malware RuRansom andando a rilevare che il malware attacca solo i sistemi in Russia.
Advertising
Il blocco di codice che mostra che il malware è finalizzato a colpire la russia. Fonte VMWare
Per la prima volta, gli esperti della società di sicurezza delle informazioni Trend Micro hanno parlato di RuRansom a marzo di quest’anno.
Sebbene il nome del malware utilizzi la parola “riscatto”, RuRansom non è un ransomware, ma un wiper, poiché distrugge permanentemente i file crittografati delle sue vittime.
Nella richiesta di riscatto, che di solito viene visualizzata dal ransomware, l’autore del malware afferma le sue vere motivazioni. Secondo lui, ha creato RuRansom al solo scopo di causare danni alla Russia.
“Non c’è modo di de crittografare i tuoi file. Nessun pagamento, solo danni”
diceva la nota.
Advertising
Il viper è scritto nel linguaggio di programmazione .NET e si diffonde come un worm.
In fase di esecuzione, chiama immediatamente la funzione IsRussia(), controlla l’indirizzo IP pubblico del sistema utilizzando il servizio https://api[.]ipify[.]org .
Utilizzando l’indirizzo IP, il malware determina la posizione della macchina utilizzando l’URL https://ip-api[.]com/#< ip pubblico>.
Se i dati sulla posizione della macchina non contengono la parola “Russia”, viene visualizzata la notifica “Solo gli utenti russi possono eseguire il programma” e l’esecuzione si interrompe.
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
ICT CISO e Cyber Security Manager con oltre vent’anni di esperienza tra settore pubblico e privato, ha guidato progetti di sicurezza informatica per realtà di primo piano. Specializzato in risk management, governance e trasformazione digitale, ha collaborato con vendor internazionali e startup innovative, contribuendo all’introduzione di soluzioni di cybersecurity avanzate. Possiede numerose certificazioni (CISM, CRISC, CISA, PMP, ITIL, CEH, Cisco, Microsoft, VMware) e svolge attività di docenza pro bono in ambito Cyber Security, unendo passione per l’innovazione tecnologica e impegno nella diffusione della cultura della sicurezza digitale.
Ritorna lunedì 18 e martedì 19 maggio la Red Hot Cyber Conference 2026, l’evento gratuito creato dalla community di Red Hot Cyber, che si terrà a Roma in Via Bari 18, presso il Teatro Italia. L’iniziativa è pensata per promuovere la cultura della sicurezza informatica, dell’innovazione digitale e della consapevolezza del rischio cyber. Rappresenta un punto di incontro tra professionisti, studenti, aziende e appassionati del settore, offrendo contenuti tecnici, workshop e momenti di confronto ad alto valore formativo.
L’edizione 2026 si svolgerà a Roma nelle giornate del 18 e 19 maggio presso il Teatro Italia e includerà attività formative, sessioni pratiche e la tradizionale Capture The Flag. L’evento è completamente gratuito, ma la partecipazione è subordinata a registrazione obbligatoria tramite i canali ufficiali, al fine di garantire una corretta organizzazione e gestione degli accessi.
Le iscrizioni saranno disponibili a partire dal 16 marzo 2026 attraverso la piattaforma Eventbrite, dove sarà possibile registrarsi ai diversi percorsi dell’evento: workshop, conferenza principale e competizione CTF. I link ufficiali di registrazione saranno pubblicati sui canali di Red Hot Cyber e costituiranno l’unico punto valido per la prenotazione dei posti all’evento.