Avis d'experts
Ransomware AgainstTheWest
Le ransomware AgainstTheWest appartient au groupe d’hacktivistes du même nom. Il n’y a pas encore beaucoup d’informations sur l’identité des membres du groupe. Cependant, ils ont mené des attaques dans le monde entier. Parmi leurs victimes aujourd’hui figurent le ministère chinois de la sécurité publique et la société ByteDance, créatrice du réseau social TikTok. Avec ces deux attaques, AgainstTheWest a
Ransomware BlooDy
Le ransomware BlooDy est connu depuis mai 2022, avec une attaque visant un groupe de cabinets médicaux et dentaires de la ville de New York. Récemment, un événement a réjoui de nombreux aspirants à la cybercriminalité. Suite à une dispute entre l’opérateur de LockBit et son développeur, le constructeur du ransomware LockBit 3.0 a fait l’objet d’une fuite sur Twitter.
Ransomware Play
Il ransomware Play ha iniziato la sua attività nel giugno 2022. Da allora, molte aziende e istituzioni governative sono state vittime del ransomware Play. Tra questi c’è la magistratura di Córdoba, in Argentina. Un caso di grandi dimensioni che ha coinvolto aziende come Microsoft, Cisco e Trend Micro per le indagini sull’attacco. A causa dell’evento, il sistema informatico del Tribunale
Ransomware Dark Angels
Dark Angels ransomware est actif depuis mai 2022. Tout porte à croire qu’il appartient à la famille des ransomwares Babuk. Comme d’habitude, les groupes de ransomware améliorent leurs logiciels malveillants et publient fréquemment de nouvelles variantes. Le ransomware Dark Angel n’est pas en reste non plus. Nous avons vu que le ransomware appelé ELF s’est approprié une bonne partie technique
Ransomware ELF
I ricercatori di Uptycs hanno recentemente scoperto un nuovo ransomware che attacca i sistemi Linux. Il suo nome è ransomware ELF I creatori di ransomware solitamente prendono di mira i sistemi operativi Windows. Ma questa volta il sistema OpenSource preferito dagli amanti della tecnologia è stato esposto alla sua vulnerabilità. Il ransomware ELF, in riferimento ai file “Executable and Linkable
Ransomware HavanaCrypt
Vers le mois de juillet de cette année, le ransomware HavanaCrypt est apparu dans le cybermonde. Il a mené des attaques avec une tournure intéressante. HavanaCrypt se fait passer pour une mise à jour du logiciel de Google pour chiffrer les machines virtuelles. Le ransomware est écrit en langage .NET et utilise un obfuscateur OpenSource appelé Obfuscate pour masquer les