Categoria: Non categorizzato
Ransomware

Ransomware Xing Team

Il Xing Team Ransomware è un gruppo relativamente nuovo, la sua prima apparizione è stata nel 2021, è una derivazione di un vecchio malware chiamato Mount Locker. Hanno adottato la tattica di far trapelare i file dirottati, questi dati sono pubblicati sul sito web Dark del gruppo. Questo tipo di tattica è stato applicato dalla stragrande maggioranza dei gruppi di

LEGGI TUTTO →
Ransomware
Ransomware

Cuba Ransomware

Cuba Ransomware prende di mira il sistema operativo Windows. È stato scoperto da Ravi, un cacciatore di Ransomware americano. I suoi attacchi sono portati avanti attraverso campagne e-mail. Le e-mail contengono un link per “iscriversi” a un documento di servizio, la consegna del malware avviene tramite questo documento Word caricato con macro, che contiene un payload Hancitor, che viene scaricato

LEGGI TUTTO →
Ransomware
Ransomware

LV Ransomware

Il ransomware LV ha la sua struttura di codice basata sulla struttura del ransomware REvil Sodinokibi, che è stato il tormentatore di numerose aziende dopo un’ondata di attacchi negli Stati Uniti. Dopo quegli attacchi, il gruppo REvil ha cessato le sue attività a causa dell’attenzione che i suoi attacchi hanno ricevuto dal governo degli Stati Uniti. Non è chiaro se

LEGGI TUTTO →
Ransomware
Ransomware

Ransomware Prometheus

Il ransomware Prometheus è apparso per la prima volta nel febbraio 2021, l’FBI ha emesso un allarme su di esso. È una variante del ransomware Thanos e sostiene di essere un’estensione del gruppo REvil Sodinokibi, ma non ci sono prove concrete di un legame tra i due gruppi. Questa tattica è usata dai gruppi appena creati che non hanno ancora

LEGGI TUTTO →
HiveLeaks
Ransomware

Ransomware HiveLeaks

Una serie di attacchi del ransomware HiveLeaks ha attirato l’attenzione in tutto il mondo, l’FBI ha emesso un allarme flash sugli attacchi di questo gruppo. Questa estensione è relativamente nuova, la loro prima apparizione è stata nel giugno 2021, hanno fatto un attacco di successo su Altus Group, una società di sviluppo di software immobiliare commerciale, l’importo richiesto per il

LEGGI TUTTO →
Vice Society
Ransomware

Ransomware Vice Society

Gli attacchi ransomware della Vice Society hanno portato ad un aggiornamento del codice dello spooler di stampa di Windows. La porta che il gruppo usava per i suoi attacchi divenne nota come “PrintNightmare”, l’aggiornamento di Windows mirava a chiudere questa porta. Questa falla era nel sistema di stampa, dopo aver fallito l’esecuzione dello spooler gli hacker potevano accedere al sistema

LEGGI TUTTO →
Ransomware
Ransomware

Conti Ransomware

A maggio di quest’anno, l’FBI ha emesso un avviso relativo al notevole aumento degli attacchi effettuati dal Conti Ransomware. Gli hackers usano il RaaS (Ransomware as a Service), un modo per esternalizzare la diffusione di questo ransomware, amplificando in modo esponenziale il numero di attacchi. Stanno evolvendo questo tipo di servizio, invece di pagare solo una commissione ai suoi collaboratori,

LEGGI TUTTO →
PYSA
Ransomware

Attacchi informatici ransomware PYSA

Il PYSA (Protect Your System Amigo) Ransomware o Mespinoza Ransomware opera efficacemente su Internet da molto tempo. È famoso per numerosi attacchi. Tanto che l’FBI ha rilasciato un avviso sui pericoli di questo ransomware. È operativo da dicembre 2019 e rimane attivo fino ad oggi. Per fare pressione sulle vittime affinché effettuino pagamenti, divulgano al pubblico parte dei file crittografati,

LEGGI TUTTO →
BlackMatter
Ransomware

BlackMatter Ransomware

Dopo gli attacchi riusciti di Darkside Ransomware su Colonial Pipe e REvil Sodinokibi Ransomware su Kaseya, entrambi hanno concluso le loro operazioni. Questo ha aperto una lacuna per far apparire nuove estensioni ransomware per diventare protagoniste dei nuovi attacchi e del cosiddetto Ransomware as a Service (RaaS) che è l’esternalizzazione degli attacchi. Da questa lacuna sono emerse alcune famiglie di

LEGGI TUTTO →
REvil Sodinokibi

REvil Sodinokibi Ransomware

Uno dei più grandi attacchi hacker degli ultimi anni ha colpito i sistemi informatici di molte aziende. Sono state colpite fino a 1.500 aziende in tutto il mondo, spiega il fornitore di servizi statunitense Kaseya, il cui software fungeva da gateway per il ransomware. È molto probabile che il numero di casi non denunciati sia molto più elevato, poiché molte

LEGGI TUTTO →

Grazie a tecnologie esclusive, Digital Recovery è in grado di ripristinare i dati crittografati su qualsiasi dispositivo di archiviazione, offrendo soluzioni remote in qualsiasi parte del mondo.

Scoprite le vulnerabilità invisibili del vostro sistema informatico con il 4D Pentest di Digital Recovery