Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
WannaCry regeneration. Una nuova variante del ransomware Yashma ha la stessa richiesta di riscatto di wannacry

WannaCry regeneration. Una nuova variante del ransomware Yashma ha la stessa richiesta di riscatto di wannacry

12 Agosto 2023 22:22

I ricercatori di Cisco Talos hanno scoperto un nuovo ceppo di ransomware che è stato utilizzato per attaccare organizzazioni in Cina, Vietnam, Bulgaria e diversi paesi di lingua inglese. Gli esperti suggeriscono che la gang della minaccia abbia sede in Vietnam e abbia iniziato a compiere attacchi il 4 giugno.

Il malware è una variante del ransomware Yashma che ha perso attività dopo il rilascio del decryptor lo scorso anno. L’origine del gruppo è indicata dal nome del suo account GitHub e dall’e-mail di contatto nella richiesta di riscatto, che copia il nome dell’organizzazione vietnamita. 

La nota di riscatto è simile a quella usata in WannaCry nel 2017. Le versioni della nota sono presentate in inglese, bulgaro, vietnamita e cinese. L’importo del riscatto viene raddoppiato se la vittima non lo paga entro tre giorni. Tuttavia, l’importo del riscatto non è specificato e non ci sono fondi sul portafoglio bitcoin indicato nella nota. Ciò potrebbe indicare che la campagna è appena iniziata.

Advertising

Nota di riscatto

Cisco Talos indica che Yashma è una versione rinominata del ransomware Chaos che è emerso per la prima volta nel maggio 2022. 

La differenza principale è che la nuova variante scarica la richiesta di riscatto dal repository GitHub del criminale informatico, consentendogli di aggirare i sistemi di rilevamento.


📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su 🔔 Google News.
Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram.
Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici


Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.